このドキュメントでは、アプリケーション中心の Google Cloud、そのコアプロダクト、およびそれらが連携してアプリケーション管理ライフサイクル全体を効率化する仕組みの概念的な概要について説明します。
クラウド アプリケーションがますます複雑になるにつれて、基盤となるインフラストラクチャの管理が大きな課題になる可能性があります。また、これらのアプリケーションは、複数のGoogle Cloud プロジェクトに分散された多数のコンポーネントで構成されていることがよくあります。この分散により、デベロッパーとオペレーターは明確で統一された全体像を維持できなくなり、モニタリング、トラブルシューティング、費用管理などのタスクが複雑になります。
さまざまなプロジェクトやプロダクトにわたって個々のリソースを追跡する代わりに、 Google Cloudの統合されたアプリケーション中心のエクスペリエンスを使用して、関連するリソースを登録済みアプリケーションとしてグループ化して管理できます。
- アプリケーション テンプレートを使用して、一貫性のあるアプリケーション設計、デプロイ、更新を管理します。
- アプリケーションの健全性、パフォーマンス、セキュリティ体制、費用を包括的に把握できます。
- 所有権を割り当て、アプリケーション レベルでポリシーを適用することで、ガバナンスを強化します。
- リソースの依存関係を明確に把握することで、トラブルシューティングと影響分析を迅速化します。
- Gemini Cloud Assist は、アプリケーション設計、費用の最適化、トラブルシューティングなどのタスクに使用します。Gemini Cloud Assist は、アプリケーション リソースの関係データを分析情報とレスポンスのコンテキストとして使用します。
アプリケーション
アプリケーションは、サービスやワークロードなどのコンポーネントの論理グループとして機能し、特定のビジネス機能をまとめて提供します。次の例は、Cloud Run フロントエンド サービス、Cloud Run バックエンド サービス、Cloud SQL データベースを含む 3 階層ウェブ アプリケーションを示しています。

App Hub は、Google Cloud 上のアプリケーションの基盤となるデータモデルを提供し、アプリケーションの中央レジストリとして機能します。App Hub を使用して既存のリソースを検出してグループ化するか、App Design Center を使用して App Hub に自動的に登録される新しいアプリケーションを設計してデプロイすることで、アプリケーションを登録できます。
その後、AI の支援を受けながら、アプリケーションを運用して最適化できます。
主要コンポーネント
次の図は、アプリケーション中心の Google Cloud の主要コンポーネントを示しています。
図中の番号は、次の説明を参照しています。
リソース: App Hub のアプリケーションは、サービスとワークロードとして登録されているGoogle Cloud リソースのグループを表します。
App Hub で管理できるリソースは、管理プロジェクトでアプリケーション管理境界を構成することで定義します。たとえば、アプリ対応フォルダを構成して、フォルダレベルで境界を定義できます。
アプリケーションのコンセプトとアプリケーション モデルの詳細については、主なコンセプトとデータの取り扱いをご覧ください。
アプリケーションの設計とデプロイ:
App Design Center: ベスト プラクティスに基づく Google テンプレートまたは独自のカスタム テンプレートを使用して、新しいアプリケーションを設計してデプロイします。デザイン キャンバスを使用してアプリケーションを作成するか、Terraform モジュールをインポートするか、Gemini Cloud Assist を使用して設計を支援します。
詳細については、App Design Center の概要をご覧ください。
App Hub: アプリケーション管理境界内の既存のリソースをアプリケーションに整理して、サービスとワークロードの全体像を取得します。詳細については、App Hub の概要をご覧ください。
App Design Center を使用して新しいアプリケーションをビルドする場合でも、App Hub を使用して既存のリソースを整理する場合でも、結果として App Hub にカタログ化され、統合オペレーションの基盤となる定義済みアプリケーションが作成されます。
オブザーバビリティ: Google Cloud Observability プロダクトは、Google Cloud全体でテレメトリー データを提供します。アプリケーション モニタリング機能を使用して、アプリケーション、エージェント、MCP サーバーをモニタリングし、使用状況を最適化します。
- 指標、ログ、トレースを使用して、アプリケーションの健全性とパフォーマンスをモニタリングします。
- 指標とログに基づいてアラートを設定します。
- Cost Explorer で費用とリソース使用量を分析します。
費用の最適化: App Optimize API を使用すると、Google Cloud 費用とリソース使用量を把握できます。
- サービスとワークロードの費用傾向と使用率の変化を Cloud Hub と Cost Explorer で確認します。Cloud Hub には、費用削減に関する推奨事項と、最近の費用の変化に関連する使用量の変化に関する Gemini Cloud Assist の分析情報も表示されます。
- App Optimize API を直接使用して、傾向分析を行ったり、費用データを他のビジネスデータと結合したりします。
セキュリティとコンプライアンス: Security Command Center は他の Google Cloudプロダクトと統合して、セキュリティ体制の評価とセキュリティ ポリシーの適用を支援します。App Design Center で、アプリケーションのデプロイ前にコンプライアンスを評価してポリシーを適用できます。Security Command Center で、登録されているすべてのアプリケーションの検出結果を表示することもできます。
分析情報: Cloud Hub は、アプリケーションの運用データと分析情報を一元的に表示します。集計されたデータを表示して、アプリケーションをプロアクティブに管理できます。たとえば、次のことができます。
- アラートとインシデント。
- セキュリティとコンプライアンスの結果。
- 費用と使用率(Gemini Cloud Assist による最近の費用の変化に関する分析情報を含む)。
- メンテナンス アクティビティ。
- 最近の Cloud Run と GKE のデプロイと、App Design Center テンプレートからの構成のずれ。
クエリを実行して、オブザーバビリティ、セキュリティ、デプロイ データなどのデータを関連付けることもできます。結果は、トラブルシューティングや影響の評価を迅速に行うのに役立つインタラクティブなトポロジグラフとして表示されます。
詳細については、Cloud Hub の概要をご覧ください。
AI アシスタンス: Gemini Cloud Assist から AI を活用したサポートを受けられます。たとえば、次のようなタスクでサポートを受けられます。
アプリケーションを設計する。自然言語を使用して、App Design Center キャンバスでアプリケーションを反復的に設計するか、提案されたアーキテクチャを Terraform コードとしてダウンロードします。
Gemini Cloud Assist は、IDE との MCP 統合もサポートしており、ローカルコードの分析に基づいてアプリケーションのデプロイ アーキテクチャを推奨できます。
トラブルシューティング。サポートされているエントリ ポイントのいずれかから調査を開始すると、Gemini Cloud Assist はエントリ ポイントのコンテキストを使用して、関連情報の収集を支援します。
Gemini Cloud Assist は、アプリトポロジのリソース関係情報とGoogle Cloud コンソール ページに表示されるコンテンツを使用して、プロンプトに対してより関連性の高い正確な回答を提供します。
詳細については、Gemini Cloud Assist の概要をご覧ください。
データの取り扱い
App Hub で管理できるリソースを定義するには、管理プロジェクト(すべてのアプリケーション管理タスクとメタデータを一元化する Google Cloud プロジェクト)を構成します。
境界の管理プロジェクトには、App Hub と App Design Center のデータが保存され、アプリケーション管理に必要な API が有効になります。
管理プロジェクトに保存されるデータ
管理プロジェクトには、アプリケーションに関する次のデータが保存されます。
- App Hub データ: アプリケーション、サービス、ワークロードの定義と関係など、境界内のすべてのアプリケーションの完全な論理モデル。このモデルには、アプリケーションのオーナー、重要度、環境などのメタデータも含まれます。
- App Design Center のデータ: 新しいアプリケーションの設計とデプロイに使用されるアプリケーション テンプレート、カタログ、スペースなどの要素。
アプリ対応フォルダのアプリケーション リソースのログ、指標、トレースを表示するには、すべてのアプリケーション テレメトリー データが管理プロジェクトから表示されるように、オブザーバビリティ スコープを構成する必要があります。
管理プロジェクトを削除する
管理プロジェクトが削除されると、このアプリケーション モデルのデータはすべて完全に失われます。Google Kubernetes Engine クラスタやロードバランサなどの基盤となるインフラストラクチャ リソースは引き続き存在しますが、App Hub 内の論理グループと関係は失われます。
アプリケーション管理 API
管理プロジェクトを設定すると、アプリケーション管理に必要な API が自動的に有効になります。これには、App Hub、App Design Center、Google Cloud Observability の API と、それらに関連する API 依存関係が含まれます。必須 API と推奨 API の詳細については、管理プロジェクトで API を有効にするをご覧ください。
リソースの整理
次の図は、アプリケーション管理用にリソースを整理する方法の例を示しています。この場合、2 つのフォルダ(ビジネス ユニット 1 と ビジネス ユニット 2)が独自の管理プロジェクトに接続され、個別のアプリケーション管理境界が定義されます。各フォルダは、アプリケーションでサービスとワークロードとして登録されたリソースを持つビジネス ユニットを表します。最初のフォルダ(ビジネス ユニット 1)には、個別のビジネス サブユニットを表すサブフォルダ(ビジネス サブユニット 1)と、独自のリソースを持つさまざまな独立したプロジェクトも含まれています。すべてのフォルダはアプリケーション管理用に構成されているため、それぞれに独自の管理プロジェクトがあります。
リソースの構造化の詳細については、アプリケーション管理のベスト プラクティスをご覧ください。