设置 App Topology

由于 App Topology 会关联多个Google Cloud 服务中的数据,因此必须启用 App Topology 以及向 App Topology 提供数据的服务。

  1. 确定您要在其中设置 App Topology 的 Google Cloud 项目。

    • Security Command Center 提供的安全和合规性数据仅适用于 Google Cloud 组织中的项目和应用。如果您想将项目迁移到组织,请参阅迁移说明
    • 如果您为 App Hub 应用设置了已启用应用的文件夹,请在该文件夹的管理项目中启用这些说明中所述的 API 并授予相应权限。
  2. 设置提供您要查询的资源数据的服务:

  3. 如需查看代理资源的数据,请注册代理资源并检测 AI 应用。

  4. 启用 App Topology、Cloud Asset Inventory 和 Observability API(如果尚未启用):

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色。

    gcloud services enable cloudasset.googleapis.com  apptopology.googleapis.com observability.googleapis.com 
  5. 验证是否已为您的 Google Cloud 项目启用结算功能。

  6. 如果您要保护 VPC Service Controls 边界内的服务,请更新该边界以纳入 App Topology 和提供底层数据的服务。了解详情。

后续步骤