
Identity-aware Proxy (IAP) は2015年にGoogleが提供を開始したクラウドサービス。ユーザーの認証情報を元にセキュリティポリシーを適用し、APIやWebアプリケーションへの安全なアクセスを可能にする。
目次
この記事の目次
- IAPの定義
- IAPの歴史
- IAPの仕組み
- IAPとOAUTH2.0の比較
- まとめ
IAPの定義

IAPはGoogle Cloud上のリソースにセキュアなアクセスを提供します。
具体的には、OAuth2.0やOpenID Connectといった標準プロトコルを利用して認証情報を確認し、ポリシーに基づいて制御を行います。
IAPの歴史

IAPはGoogleが2015年にクラウドサービスとして導入した。
その後、様々なセキュリティの向上と機能拡張を行い、今日では高度な認証管理ツールとなっています。
IAPの仕組み

ユーザーがアプリケーションにアクセスしようとすると、IAPはその認証情報を検査します。
不適切なアクセスを検知した場合、セキュリティポリシーに基づき即座に対応します。
IAPとOAUTH2.0の比較

IAPはOAuth 2.0の機能を活用し、セキュアな認証とアクセス制御を提供します。
しかし、両者は役割が異なるため、単独または組み合わせて使用されることが多い。
まとめ
Identity-aware Proxy(IAP)は、Google Cloud上でセキュリティポリシーに沿った認証管理とアクセス制御を実現する重要なツールである。
※本記事はIT用語辞典の手書きドラフトです。公開前に最新情報・出典を確認のうえ加筆修正してください。
