IAM 政策總覽

您可以建立 IAM 允許和拒絕政策,供 Agent Gateway 用來安全控管代理與其他服務 (包括其他代理、MCP 伺服器和端點) 之間的代理通訊。Agent Gateway 會使用 Identity-Aware Proxy (IAP) 強制執行政策。IAP 也會強制執行端對端代理程式身分驗證和授權安全防護

如要為 Agent Gateway 建立 IAM 政策,請參閱「建立 IAM 政策」。

您也可以在代理程式身分上建立主體存取邊界 (PAB)。Agent Gateway 可以使用 IAP 強制執行主體存取權界線。

必須啟用 Agent Gateway

如要使用代理功能通訊政策,必須設定 Agent Gateway

建議您在預先發布環境中,以試營運模式 (DRY_RUN) 設定 Agent Gateway,確保政策運作正常。在模擬測試模式下,IAP 會將不允許的代理程式通訊記錄到 Cloud 稽核記錄,但不會封鎖這些通訊。

確認政策運作正常後,即可更新 Agent Gateway 設定,將強制執行模式設為 ENFORCE。在此模式下,系統會禁止違反政策的代理通訊,並封鎖與資源的通訊。

政策元件

政策包含下列元件:

  • 代理:在 IAM 允許政策中,來源代理會依據代理身分 (啟動與服務通訊的代理身分) 定義。如要瞭解不同類型的代理如何接收身分,請參閱「代理身分」。代理身分由主體 ID代表,其中包含代理的 SPIFFE 格式身分。使用 gcloud CLI 設定 IAM 政策時,代理程式就是您授予存取權的成員。

    系統會自動為 Gemini Enterprise 代理和 Agent Runtime 執行個體指派代理 ID,並註冊至代理登錄。

  • Agent Registry 資源:您要授予或拒絕存取權的 Agent Registry 服務。在 IAM 允許和拒絕政策中,Agent Registry 服務稱為「資源」。資源可以是專案中的整個登錄檔,也可以是個別服務,例如 MCP 伺服器、代理或端點。

    如要在 IAM 政策中使用個別服務,必須先在 Agent Registry 中註冊。如果將代理程式登錄檔區域化,IAM 允許政策只會套用至登錄檔區域中的資源。

  • 角色:代理通訊政策一律會在服務資源上授予「受 IAP 保護的 Egressor (roles/iap.egressor)」角色。

  • 條件:您可以視需要設定 IAM 允許政策的條件,進一步限制代理程式可存取的內容。在Google Cloud 主控台中,您可以選取 UI 元素,使用條件建構工具建立條件。或者,您也可以使用條件編輯器,以一般運算語言 (CEL) 運算式輸入更複雜的條件。

    下表列出可在 CEL 運算式中使用的變數:

    屬性 說明
    mcp.toolName 所呼叫特定工具的名稱。
    例如:request.mcp.toolName == 'GetCalendarEvents'
    mcp.resourceName 存取的資源名稱。
    mcp.promptName 使用的提示名稱。
    mcp.method 具體的 MCP 作業 (例如 tools/call、resources/read)。
    mcp.tool.isReadOnly
    mcp.tool.isDestructive
    mcp.tool.isIdempotent
    mcp.tool.isOpenWorld
    布林值標記,表示作業類型。
    request.auth.type 列舉值,表示通訊協定 (例如「MCP」)。

建立政策

在 Google Cloud 控制台的「政策」頁面中,建立 IAM 允許政策,供 Agent Gateway 用來管理代理通訊。

在 gcloud CLI 中,您可以設定 IAM 允許和 IAM 拒絕政策,供 Agent Gateway 用來控管代理程式通訊。

Google Cloud 控制台中的政策

如要使用 Google Cloud 控制台建立 IAM 政策,請參閱「設定 IAM 政策」。

gcloud CLI 中的政策

如要使用 gcloud CLI 建立 IAM 政策,請參閱「設定 IAM 政策」。

IAP 和情境感知存取權可提供端對端安全防護機制

IAP 和情境感知存取權預設會啟用,並使用下列通訊協定,提供端對端代理程式身分驗證和授權:

  • 雙向傳輸層安全標準 (mTLS)
  • 示範擁有權證明 (DPoP)

代理身分會佈建 X.509 憑證和與憑證綁定的權杖。IAP 會強制代理身分使用相互傳輸層安全性 (mTLS) 向 Agent Gateway 進行驗證。當閘道允許代理程式輸出及存取 Google Cloud API、MCP 伺服器、其他代理程式和端點時,代理程式會嘗試存取 mTLS 邊界外部的項目。為確保安全性,情境感知存取權會強制執行 Google 管理的情境感知存取權政策。這項政策會要求 DPoP 驗證與代理身分繫結的憑證繫結權杖。如要進一步瞭解情境感知存取權如何提供端對端 mTLS 和 DPoP 安全性,請參閱「情境感知存取權代理程式安全性」。

後續步驟

程式碼研究室

請參閱「Securing Cross-Cloud Agentic AI Applications」程式碼研究室,瞭解如何保護代理式 AI 應用程式。

總覽

概略瞭解 Agent Gateway。

指南

瞭解 Google Agent Platform 的安全控管措施。