← Retour au cours

Networking, IAM et Identity GCP

⏱ 12 min · 🎬 Lecon · 🏆 20 XP
🎬
Vidéo en production
Notre équipe pédagogique tourne actuellement cette leçon avec un·e formateur·rice expert·e. Le contenu textuel ci-dessous est complet et utilisable dès maintenant.

VPC + sous-réseaux

VPC GCP est globale par défaut (alors que AWS/Azure sont régionales). Subnets régionaux dedans. Avantage : connectivité simple multi-régions.

Cloud IAM

  • Roles : Primitive (Owner/Editor/Viewer — déprécié), Predefined (par service), Custom
  • Bindings : qui (user/group/service account) → role → resource
  • Service Account : compte d'application non-humain (équivalent AWS IAM Role)
  • Workload Identity : meilleure pratique pour GKE pods

Cloud Identity + Google Workspace

Identité unifiée pour tous les services Google. SSO, MFA, Context-Aware Access (équivalent Azure Conditional Access).