Übersicht über den Datenstandort

Auf dieser Seite finden Sie Informationen dazu, wie Identity-Aware Proxy (IAP) die Anforderungen an den Datenstandort erfüllt. Mit Datenstandort wird beschrieben, wo Ihre Daten gespeichert und verarbeitet werden. Wenn Ihre Daten gespeichert sind und nicht darauf zugegriffen oder sie übertragen werden, gelten sie als „im Ruhezustand“. Wenn Ihre Daten von IAP zur Authentifizierung und Autorisierung verarbeitet werden, gelten sie als „in Verwendung“. IAP verarbeitet nur Daten, die in Verwendung sind.

IAP unterstützt nur regionale Standorte und hält sich nicht an multiregionale oder andere geografische Grenzen für die Compliance.

Anforderungen an den Datenstandort

Identity-Aware Proxy ist für einen Load-Balancer aktiviert und unterstützt maximal die Standortfunktionen des ausgewählten Load-Balancers. Aufgrund der Art der Authentifizierungsabläufe und Weiterleitungen kann IAP keine Unterstützung für den Datenstandort für globale Load-Balancer bieten. Für alle anderen Load-Balancer verarbeitet IAP Ihre Daten nur am Standort bzw. an den Standorten des Load-Balancers.

Wann sind aktive Daten?

Die folgenden Daten gelten für IAP als in Verwendung:

  • Anfrageheader, z. B. `"foo": "bar"`
  • URL-Abfrageparameter, z. B. "?param=data"

So wird der Datenstandort erzwungen

IAP erzwingt den Datenstandort für in Verwendung befindliche Daten immer an allen Standorten.

Anfrageheader

IAP verwendet Anfrageheader wie authorization und proxy-authorization, um Anfragen ordnungsgemäß zu verarbeiten. IAP sendet, leitet, empfängt oder leitet keine eingehenden Header an einen anderen Standort weiter.

URL-Abfrageparameter

Damit Ihre Daten bei Authentifizierungsweiterleitungen nicht verloren gehen, legt IAP Cookies im Browser fest, um Abfrageparameter vorübergehend zu speichern, bis die Authentifizierung abgeschlossen ist. Das Cookie ist paginiert, um den unterschiedlichen Spezifikationen für die Cookie-Größe von Browsern zu entsprechen.

__Secure_GCP_IAP_QUERY_PARAMS_page_<n>

Beschränkungen

Die Beschränkungen für Anzahl und Größe von Cookies hängen weitgehend vom jeweiligen Browser ab. IAP erzwingt jedoch ein Limit von 16 KB für die Größe von Abfrageparametern nach der erforderlichen Codierung oder etwa 12 KB im Klartext. Wenn dieses Limit überschritten wird, gehen die Abfrageparameter bei Weiterleitungen während der Authentifizierung verloren und können nicht von IAP abgerufen werden.