הגדרת App Topology

מכיוון שהתכונה 'טופולוגיית אפליקציות' מבצעת קורלציה בין נתונים בכמהGoogle Cloud שירותים, צריך להפעיל את התכונה 'טופולוגיית אפליקציות' ואת השירותים שמספקים נתונים לתכונה הזו.

  1. מזהים את Google Cloud הפרויקט שבו רוצים להגדיר את App Topology.

    • נתוני האבטחה והתאימות שמוצגים ב-Security Command Center זמינים רק לפרויקטים ולאפליקציות בארגון Google Cloud . אם אתם רוצים להעביר פרויקט לארגון, תוכלו להיעזר בהוראות להעברת פרויקטים.
    • אם הגדרתם תיקייה לניהול אפליקציות לאפליקציות של מרכז האפליקציות, צריך להפעיל ממשקי API ולהעניק הרשאות שמתוארות בהוראות האלה בפרויקט הניהול של התיקייה.
  2. מגדירים את השירותים שמספקים את נתוני המשאבים שרוצים לשלוח לגביהם שאילתות:

  3. כדי לראות נתונים של משאבי סוכנים, צריך לרשום את משאבי הסוכנים ולהטמיע את אפליקציות ה-AI.

  4. מפעילים את App Topology API,‏ מאגר משאבי ענן ו-Observability API, אם הם עדיין לא מופעלים:

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    gcloud services enable cloudasset.googleapis.com  apptopology.googleapis.com observability.googleapis.com 
  5. מוודאים שהחיוב מופעל בפרויקט Google Cloud .

  6. אם אתם מגנים על שירותים בגבולות גזרה של VPC Service Controls, צריך לעדכן את גבולות הגזרה כך שיכלול את App Topology ושירותים שמספקים נתונים בסיסיים. מידע נוסף

המאמרים הבאים