アプリトポロジを設定する

App Topology は複数のGoogle Cloud サービス間でデータを関連付けるため、App Topology と、App Topology にデータを提供するサービスを有効にする必要があります。

  1. アプリ トポロジを設定する Google Cloud プロジェクトを特定します。

    • Security Command Center から提供されるセキュリティとコンプライアンスのデータは、 Google Cloud 組織内のプロジェクトとアプリケーションでのみ使用できます。プロジェクトを組織に移行する場合は、移行手順をご覧ください。
    • App Hub アプリケーション用にアプリ対応フォルダを設定した場合は、フォルダの管理プロジェクトで、これらの手順で説明されている API を有効にして権限を付与します。
  2. クエリするリソースデータを提供するサービスを設定します。

  3. エージェント リソースのデータを表示するには、エージェント リソースを登録して AI アプリケーションを計測します。

  4. アプリトポロジ API、Cloud Asset Inventory API、Observability API が有効になっていない場合は、有効にします。

    API を有効にするために必要なロール

    API を有効にするには、serviceusage.services.enable 権限が必要です。プロジェクトを作成した場合は、オーナーロール(roles/owner)を介してこの権限がすでに付与されている可能性があります。それ以外の場合は、Service Usage 管理者ロール(roles/serviceusage.serviceUsageAdmin)を介してこの権限を取得できます。ロールを付与する方法をご覧ください。

    gcloud services enable cloudasset.googleapis.com  apptopology.googleapis.com observability.googleapis.com 
  5. Google Cloud プロジェクトに対して課金が有効になっていることを確認します。

  6. VPC Service Controls の境界内のサービスを保護している場合は、境界を更新して、アプリトポロジと基盤となるデータを提供するサービスを含めます。詳細

次のステップ