管理プロジェクトで API を有効にする

このドキュメントには、管理プロジェクトの API のリストが記載されています。このリストは、アプリケーション管理に必要な API と推奨される API に分類されています。プロダクトが VPC Service Controls をサポートしている場合は、提供されたリストのリンク先のドキュメントで、制限事項や追加の構成要件などの詳細を確認してください。

アプリケーション管理を設定すると、管理プロジェクトによってアプリケーション オペレーションが一元化されます。このプロジェクトでは、基本的なコア アプリケーション機能を提供するために、必要な API がすべて自動的に有効になります。これらの必須 API は、次のプロセスに不可欠です。

  • App Hub でアプリケーション、サービス、ワークロードをグループ化します。
  • Application Design Center のテンプレートからアプリケーションを設計してデプロイします。
  • Cloud HubApplication Monitoring で、アプリケーションとそのコンポーネントを一元的に表示してモニタリングします。

また、推奨 API を使用すると、包括的なエンドツーエンドのアプリケーション ライフサイクル エクスペリエンスを実装できます。これらの機能はいつでも有効にできます。有効にすると、アプリケーションの設計、構築、デプロイのための高度な機能や、より詳細な健全性、オブザーバビリティ、パフォーマンスの分析情報にアクセスできます。

費用について

このセクションでは、管理プロジェクトで有効にする Google Cloudサービスの費用に関する考慮事項の概要について説明します。管理プロジェクトのサービスの費用は、有効になっているサービスと使用する機能によって異なります。

次のタスクは、無料で実行でき、請求先アカウントを管理プロジェクトにリンクする必要はありません。

  • App Hub を使用して、既存のリソースをアプリケーションに整理します。
  • Google Cloud Observability の無料のデータ使用量割り当てを使用して、アプリケーションのオブザーバビリティを始めましょう。

他のアプリケーション中心の機能を利用するには、管理プロジェクトに請求先アカウントをリンクする必要があります。たとえば、次の機能では、管理プロジェクトにリンクされた請求先アカウントが必要です。

  • App Design Center を使用して、Google Cloud コンソールからアプリケーションをデプロイします。App Design Center は Infrastructure Manager を使用してデプロイを実行します。Terraform マニフェストのプロビジョニングとインフラストラクチャ プロビジョニングのアーティファクトの保存に関連する料金が発生します。
  • Google Cloud Observability の無料データ使用割り当てを超えてテレメトリーを収集して使用する。
  • 課金対象のオブザーバビリティ機能を使用する。たとえば、Cloud Monitoring の課金対象指標があります。
  • Gemini Cloud Assist を使用して、App Design Center でのアプリケーションの設計や、アプリケーションの問題のトラブルシューティングなどのアプリケーション タスクを行います。

ログストレージの構成方法によっては、管理プロジェクトでログストレージの費用が発生する場合があります。ほとんどの Google Cloud サービスは、監査ログを生成し、プロダクト固有のイベントを Logging に書き込みます。アプリケーション管理境界内のアプリケーション リソースによって生成されたすべてのテレメトリーを表示するには、ログデータの集計など、Google Cloud Observability を構成する必要があります。管理プロジェクトでログを集約する場合は、ログ ストレージの費用は管理プロジェクトに関連付けられた請求先アカウントに請求されます。

必須の Google Cloud サービスと推奨の Google Cloud サービスの料金の詳細については、API のリストの [詳細] 列にある料金リンクをご覧ください。

必須 API と推奨 API

このセクションでは、管理プロジェクトのアプリケーション中心の Google Cloud に必要な API と推奨 API を示します。

Google Cloud コンソールの API のリストは、このドキュメントのリストと異なる場合があります。アプリケーション管理を設定すると、 Google Cloud コンソールに、依存関係を含む Service Usage のすべての API の完全なリストが表示されます。たとえば、 Google Cloud コンソールに次の API が表示されることがあります。

  • 必要な API: Pub/Sub は Cloud Build の依存関係であるため、Google Cloud コンソールには、必要な API のリストに両方が含まれています。
  • 推奨 API: Secret Manager は Developer Connect の依存関係であるため、 Google Cloud コンソールには推奨 API のリストに両方が含まれています。

推奨される API のリストには、多くの BigQuery 依存関係が含まれています。詳細については、BigQuery API の依存関係を管理するをご覧ください。

アプリケーションの設計、構築、デプロイに関わる API

次の API は、アプリケーション管理の機能を提供します。

API 必須または推奨 詳細

App Hub API
apphub.googleapis.com

既存のリソースをアプリケーションに整理する

必須

App Design Center API
designcenter.googleapis.com

アプリケーションの設計、デプロイ、更新

必須

App Design Center の料金

Cloud Asset API
cloudasset.googleapis.com

Google Cloud リソースやその他のアセットのグローバル メタデータ インベントリを管理する

必須

Cloud Resource Manager API
cloudresourcemanager.googleapis.com

組織、フォルダ、プロジェクトなどのコンテナ リソースを管理する

必須

Infrastructure Manager API
config.googleapis.com

Google Cloud インフラストラクチャ リソースのデプロイと管理を自動化する

必須

Cloud Build API
cloudbuild.googleapis.com

Infra Manager デプロイのビルドを実行する

必須

Cloud Storage API
storage.googleapis.com

App Design Center や Cloud Logging などの Google Cloud サービスのデータを保存する

必須

Google Cloud Observability API

次の API は、オブザーバビリティ機能の機能を提供します。

API 必須または推奨 詳細

アプリのトポロジ
apptopology.googleapis.com

アプリケーション モニタリングがアプリケーション用に作成したトポロジマップを表示する

必須

オブザーバビリティの料金

Cloud Logging API
logging.googleapis.com

必須

Monitoring API
monitoring.googleapis.com

必須

Google Cloud Observability API
observability.googleapis.com

必須

オブザーバビリティの料金

Cloud Trace API
cloudtrace.googleapis.com

推奨

テレメトリー(OTLP)API
telemetry.googleapis.com

OpenTelemetry Protocol 形式でトレースデータを取り込む

推奨

BigQuery API
bigquery.googleapis.com

ログ分析を使用するには BigQuery が必要です

推奨

運用分析情報 API

運用分析情報 API を使用すると、アプリケーションとサービスの運用の健全性とステータスを把握できます。

API 必須または推奨 詳細

App Optimize API
appoptimize.googleapis.com

Cost ExplorerCloud Hub で費用を最適化する

必須

Cloud BillingCloud Monitoring からデータを取得する

Recommender API
recommender.googleapis.com

Google Cloud リソースの最適化に役立つ推奨事項と分析情報を生成する

必須

Service Health API
servicehealth.googleapis.com

アプリケーションに関連する Google Cloud サービスの中断を特定する

必須

セキュリティとコンプライアンスの API

Security Command Center は、セキュリティの担当者によるセキュリティに関する問題の防止、検出、対応を支援するリスク管理ソリューションです。Security Command Center を有効にすると、データ セキュリティ ポスチャー管理(DSPM)を使用してデータ セキュリティを管理できます。

API 必須または推奨 詳細

Security Command Center API
securitycenter.googleapis.com

推奨

デベロッパー ツール API

Developer Connect は、アプリケーション管理ワークフローを開発ライフサイクルに接続します。この API を使用すると、開発プロセスを効率化し、一貫性のあるデベロッパー エクスペリエンスを実現できます。

API 必須または推奨 詳細

Developer Connect API
developerconnect.googleapis.com

推奨

Gemini Cloud Assist API

Gemini Cloud Assist は、AI の機能をアプリケーション中心のエクスペリエンスに統合し、アプリケーションのライフサイクル全体にわたって支援を提供します。インフラストラクチャの設計、運用、トラブルシューティング、費用最適化など、さまざまなタスクに役立ちます。

API 必須または推奨 詳細

Gemini for Google Cloud API
cloudaicompanion.googleapis.com

推奨

アプリケーション管理の設定後に推奨 API を有効にする手順は次のとおりです。

  1. API を有効にするために必要な権限を取得するには、管理プロジェクトに対する Service Usage 管理者roles/serviceusage.serviceUsageAdmin)ロールを付与するよう管理者に依頼してください。

  2. Google Cloud コンソールで、[API ライブラリ] ページに移動します。

    [API ライブラリ] に移動

  3. Google Cloud コンソールのプロジェクト選択ツールで、管理プロジェクトを選択します。

  4. 有効にする API を検索して、その名前をクリックします。

  5. API の [プロダクトの詳細] ページで、[有効にする] をクリックします。

  6. API と関連サービスが有効になるのを待ちます。有効化プロセスには数分かかることがあります。

API に他の API への依存関係がある場合、依存関係は自動的に有効になります。たとえば、Developer Connect API を有効にすると、それに依存する他の API(Secret Manager など)も有効になります。

API を有効にするために必要な権限があるにもかかわらず、特定の API の有効化に失敗した場合は、組織で リソース サービスの使用を制限する組織のポリシーの制約が構成され、API の有効化が拒否されている可能性があります。