CBA 액세스 수준으로 VPC 서비스 제어 경계를 만든 다음 경계에 서비스를 추가하여 VPC 서비스 제어가 지원되는 Google Cloud서비스에 대한 액세스를 제한합니다. 자세한 내용은 VPC 서비스 제어에 인증서 기반 액세스 사용 설정을 참고하세요.
액세스를 제한할 사용자 그룹에 CBA 액세스 수준을 바인딩하여 Google Cloud 콘솔을 포함한 모든 Google Cloud 서비스에 대한 액세스를 제한합니다. 자세한 내용은 사용자 그룹에 인증서 기반 액세스 사용 설정을 참고하세요.
CBA를 시행한 후에는 클라이언트 인증서가 없는 리소스에 대한 액세스가 거부됩니다. 신뢰할 수 있는 기기에 액세스 권한을 부여하려면 클라이언트가 mTLS 연결을 통해 Google API로 인증서를 올바르게 보내야 합니다. 이를 위해서는 클라이언트 애플리케이션에서 인증서 기반 액세스 사용 설정의 절차를 따라 CBA 호환 클라이언트에서 CBA 기능을 사용 설정하면 됩니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-04-02(UTC)"],[[["Certificate-based access (CBA) requires the creation of a new CBA access level, its enforcement, and enabling CBA in client applications."],["Prior to setting up CBA, the Endpoint Verification Chrome extension and helper app must be deployed on all devices needing access to Google Cloud resources."],["CBA access levels can be enforced either by creating a VPC Service Controls perimeter for specific Google Cloud services or by binding the CBA access level to user groups for broader restriction."],["Once CBA is enforced, access to resources without client certificates will be denied, requiring client applications to send certificates via an mTLS connection for trusted device access."],["To complete the setup, users must ensure they enable CBA in their compatible client using the correct procedures for enabling certificate-based access in client applications."]]],[]]