前提条件
已在负载均衡创建了实例,实例会出现在 IAP 应用管理的列表中。如您需要创建负载均衡实例,请参见 创建负载均衡实例。 已在 IAP 控制台配置了ODIC SSO。如您需要配置,请参见 SSO 配置。 启用 IAP
2. 在左侧导航栏,选择应用管理。
3. 在应用管理页面,选择要启用的负载均衡资源名称或 ID,单击展开。
4. 选择监听器后,在对应的 url 资源处,打开 IAP 开关。
5. 在 IAP 弹窗中,选择兜底策略。
默认通过:当 IAP 发生异常时,该 url 发起的资源访问请求将被通过。
默认拒绝:当 IAP 发生异常时,该 url 发起的资源访问请求将被拒绝。
6. 单击确定,开启 IAP 功能。
开启 IAP 后,它需要向负载均衡器的连接请求索要登录凭据。只有具有权限的账号才能访问资源。
配置权限
1. 在 IAP 控制台,单击配置权限,跳转到 CAM 控制台策略菜单,在按策略生成器创建面板,创建自定义策略。
查看权限
1. 在 IAP 控制台,单击查看权限,跳转到 CAM 控制台策略菜单。
2. 在策略页面,单击自定义策略,查看已配置的自定义策略。