Anwendungstopologie unterstützt VPC Service Controls, um die Datensicherheit zu erhöhen und das Risiko einer Daten-Exfiltration zu verringern. Mit VPC Service Controls können Sie Sicherheitsperimeter für die Ressourcen IhrerGoogle Cloud -Dienste konfigurieren und die Übertragung von Daten in und aus dem Perimeter steuern.
Wenn Sie die App Topology API aktivieren, wird in App Topology ein Zugriffspfad für eingeschränkte Metadaten für App Hub-Anwendungen, Cloud Trace-Traces und Cloud Monitoring-Benachrichtigungen hinzugefügt. Beispiele für Metadaten sind Start- und Endzeiten von Trace-Spans und Anwendungs-IDs für die Anwendungstopologie.
VPC Service Controls-Einschränkungen für App Hub gelten nur für App Hub-Interaktionen im Verwaltungsprojekt. Daher kann Anwendungstopologie Daten für Anwendungen und erkannte Dienste sowie Arbeitslasten für alle untergeordneten Projekte des für die Verwaltung von Anwendungen konfigurierten Ordners lesen, auch wenn sich diese Projekte nicht im selben Perimeter wie das Verwaltungsprojekt befinden.
Wenn Sie die App Topology API in einem Perimeter einschränken, empfehlen wir, diesem Perimeter die APIs für Dienste hinzuzufügen, die Daten für die Anwendungstopologie bereitstellen, darunter:
- App Hub API (
apphub.googleapis.com) - Cloud Asset API (
cloudasset.googleapis.com) - Developer Connect API (
developerconnect.googleapis.com) - Cloud Monitoring API (
monitoring.googleapis.com) - Security Command Center API (
securitycenter.googleapis.com) - Cloud Trace API (
trace.googleapis.com)
Weitere Informationen zu unterstützten Produkten finden Sie in der Dokumentation zu VPC Service Controls.