Da in der Anwendungstopologie Daten aus mehrerenGoogle Cloud -Diensten korreliert werden, müssen die Anwendungstopologie und die Dienste, die Daten für die Anwendungstopologie bereitstellen, aktiviert sein.
Identifizieren Sie das Google Cloud -Projekt, in dem Sie die Anwendungstopologie einrichten möchten.
- Sicherheits- und Compliancedaten, die von Security Command Center bereitgestellt werden, sind nur für Projekte und Anwendungen in einer Google Cloud Organisation verfügbar. Wenn Sie ein Projekt in eine Organisation migrieren möchten, finden Sie hier eine Anleitung.
- Wenn Sie einen für Apps aktivierten Ordner für App Hub-Anwendungen einrichten, aktivieren Sie APIs und erteilen Sie die in dieser Anleitung beschriebenen Berechtigungen für das Verwaltungsprojekt des Ordners.
Richten Sie die Dienste ein, die die Ressourcendaten bereitstellen, die Sie abfragen möchten:
Wenn Sie Daten zur Softwarelieferkette wie die Build-Herkunft sehen möchten, konfigurieren Sie Developer Connect-Statistiken.
Wenn Sie Sicherheits- und Compliance-Daten ansehen möchten, müssen Sie Security Command Center für Sicherheits- und Compliance-Daten einrichten. Aktivieren Sie Security Command Center auf Organisationsebene und konfigurieren Sie die Funktionen, die Sie verwenden möchten. Das Abfragen von Daten aus Security Command Center ist nur für die Premium- und Enterprise-Stufen verfügbar.
Wenn Sie Daten für Agentenressourcen aufrufen möchten, müssen Sie Ihre Agentenressourcen registrieren und Ihre KI-Anwendungen instrumentieren.
- Agent Registry einrichten und Ihre KI-Agenten, Endpunkte, MCP-Server und KI-Anwendungen registrieren.
- KI-Anwendungen instrumentieren
Aktivieren Sie die API für die Anwendungstopologie, die Cloud Asset Inventory API und die Observability APIs, falls sie noch nicht aktiviert sind:
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung
serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollengcloud services enable cloudasset.googleapis.com
apptopology.googleapis.com observability.googleapis.com -
Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.
Wenn Sie Dienste in einem VPC Service Controls-Perimeter schützen, aktualisieren Sie den Perimeter, sodass er die Anwendungstopologie und Dienste mit zugrunde liegenden Daten umfasst. Weitere Informationen
Nächste Schritte
- Verwenden Sie den Anwendungstopologie MCP-Server.