טופולוגיית האפליקציה תומכת ב-VPC Service Controls כדי לחזק את אבטחת הנתונים ולצמצם את הסיכונים לזליגת נתונים. בעזרת VPC Service Controls אפשר להגדיר גבולות גזרה לאבטחה מסביב למשאבים של שירותיGoogle Cloud ולשלוט בתנועת הנתונים מעבר לגבולות הגזרה.
כשמפעילים את App Topology API, App Topology מוסיף נתיב גישה למטא-נתונים מוגבלים של אפליקציות ב-מרכז האפליקציות, עקבות ב-Cloud Trace והתראות ב-Cloud Monitoring. דוגמאות למטא-נתונים כוללות את זמני ההתחלה והסיום של טווח המעקב ומזהי האפליקציות של טופולוגיית האפליקציה.
ההגבלות של VPC Service Controls על מרכז האפליקציות חלות רק על אינטראקציות עם מרכז האפליקציות בפרויקט הניהול. כתוצאה מכך, App Topology יכול לקרוא נתונים של אפליקציות, שירותים ועומסי עבודה שהתגלו בכל הפרויקטים שצאצאים של התיקייה שבה האפליקציה מופעלת, גם אם הפרויקטים האלה לא נמצאים באותו היקף כמו פרויקט הניהול.
כשמגדירים גבולות גזרה כדי להגביל את App Topology API, מומלץ להוסיף לגבולות האלה את ממשקי ה-API של השירותים שמספקים נתונים ל-App Topology, כולל:
- App Hub API (
apphub.googleapis.com) - Cloud Asset API (
cloudasset.googleapis.com) - Developer Connect API (
developerconnect.googleapis.com) - Cloud Monitoring API (
monitoring.googleapis.com) - Security Command Center API (
securitycenter.googleapis.com) - Cloud Trace API (
trace.googleapis.com)
מידע נוסף על מוצרים נתמכים זמין במסמכי התיעוד של VPC Service Controls.