由于 App Topology 会关联多个Google Cloud 服务中的数据,因此必须启用 App Topology 以及向 App Topology 提供数据的服务。
确定您要在其中设置 App Topology 的 Google Cloud 项目。
设置提供您要查询的资源数据的服务:
如需查看软件供应链数据(例如 build 出处),请配置 Developer Connect 数据分析。
如需查看安全和合规性数据,请为安全和合规性数据设置 Security Command Center。在组织级层激活 Security Command Center,并配置要使用的功能。只有 Premium 和 Enterprise 层级才能查询 Security Command Center 中的数据。
如需查看代理资源的数据,请注册代理资源并检测 AI 应用。
- 设置 Agent Registry 并注册您的代理、端点、MCP 服务器和 AI 应用。
- 对 AI 应用进行插桩处理。
启用 App Topology、Cloud Asset Inventory 和 Observability API(如果尚未启用):
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色。gcloud services enable cloudasset.googleapis.com
apptopology.googleapis.com observability.googleapis.com 如果您要保护 VPC Service Controls 边界内的服务,请更新该边界以纳入 App Topology 和提供底层数据的服务。了解详情。