将 VPC Service Controls 与 App Topology 搭配使用

App Topology 支持 VPC Service Controls,以加强数据安全并降低数据渗漏风险。借助 VPC Service Controls,您可以为Google Cloud 服务的资源配置安全边界,并控制跨边界的数据移动。

启用 App Topology API 后,App Topology 会为 App Hub 应用、Cloud Trace 跟踪记录和 Cloud Monitoring 提醒添加有限元数据的访问路径。元数据的示例包括跟踪记录 span 开始和结束时间以及 App Topology 应用 ID。

App Hub 的 VPC Service Controls 限制仅适用于管理项目中的 App Hub 互动。因此,应用拓扑可以读取已启用应用的文件夹的所有后代项目(即使这些项目与管理项目不在同一边界内)的应用、已发现的服务和工作负载的数据。

当您在边界中限制 App Topology API 时,建议您向该边界添加为 App Topology 提供数据的服务的 API,包括:

  • App Hub API (apphub.googleapis.com)
  • Cloud Asset API (cloudasset.googleapis.com)
  • Developer Connect API (developerconnect.googleapis.com)
  • Cloud Monitoring API (monitoring.googleapis.com)
  • Security Command Center API (securitycenter.googleapis.com)
  • Cloud Trace API (trace.googleapis.com)

如需详细了解支持的产品,请参阅 VPC Service Controls 文档。

后续步骤