מכיוון שהתכונה 'טופולוגיית אפליקציות' מבצעת קורלציה בין נתונים בכמהGoogle Cloud שירותים, צריך להפעיל את התכונה 'טופולוגיית אפליקציות' ואת השירותים שמספקים נתונים לתכונה הזו.
מזהים את Google Cloud הפרויקט שבו רוצים להגדיר את App Topology.
- נתוני האבטחה והתאימות שמוצגים ב-Security Command Center זמינים רק לפרויקטים ולאפליקציות בארגון Google Cloud . אם אתם רוצים להעביר פרויקט לארגון, תוכלו להיעזר בהוראות להעברת פרויקטים.
- אם הגדרתם תיקייה לניהול אפליקציות לאפליקציות של מרכז האפליקציות, צריך להפעיל ממשקי API ולהעניק הרשאות שמתוארות בהוראות האלה בפרויקט הניהול של התיקייה.
מגדירים את השירותים שמספקים את נתוני המשאבים שרוצים לשלוח לגביהם שאילתות:
כדי להציג נתונים של שרשרת אספקת תוכנה, כמו אישור המקור של Build, צריך להגדיר תובנות של Developer Connect.
כדי לראות נתונים של אבטחה ותאימות, צריך להגדיר את Security Command Center לנתונים של אבטחה ותאימות. מפעילים את Security Command Center ברמת הארגון ומגדירים את התכונות שרוצים להשתמש בהן. אפשר להריץ שאילתות על נתונים מ-Security Command Center רק במסלולי Premium ו-Enterprise.
כדי לראות נתונים של משאבי סוכנים, צריך לרשום את משאבי הסוכנים ולהטמיע את אפליקציות ה-AI.
- מגדירים את Agent Registry ורושמים את הסוכנים, נקודות הקצה, שרתי ה-MCP ואפליקציות ה-AI.
- הוספת כלי מעקב לאפליקציות מבוססות-AI.
מפעילים את App Topology API, מאגר משאבי ענן ו-Observability API, אם הם עדיין לא מופעלים:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידיםgcloud services enable cloudasset.googleapis.com
apptopology.googleapis.com observability.googleapis.com אם אתם מגנים על שירותים בגבולות גזרה של VPC Service Controls, צריך לעדכן את גבולות הגזרה כך שיכלול את App Topology ושירותים שמספקים נתונים בסיסיים. מידע נוסף
המאמרים הבאים
- משתמשים בשרת ה-MCP של App Topology.