Utilizzare i Controlli di servizio VPC con la topologia delle app

App Topology supporta i Controlli di servizio VPC per rafforzare la sicurezza dei dati e mitigare i rischi di esfiltrazione di dati. Con i Controlli di servizio VPC, puoi configurare perimetri di sicurezza intorno alle risorse dei tuoi serviziGoogle Cloud e controllare il movimento dei dati oltre il confine del perimetro.

Quando abiliti l'API App Topology, questa aggiunge un percorso di accesso per i metadati limitati per le applicazioni App Hub, le tracce Cloud Trace e gli avvisi Cloud Monitoring. Esempi di metadati includono gli orari di inizio e di fine dello span di traccia e gli ID applicazione della topologia dell'app.

Le limitazioni dei Controlli di servizio VPC per App Hub si applicano solo alle interazioni di App Hub nel progetto di gestione. Di conseguenza, App Topology può leggere i dati per le applicazioni e i servizi e i carichi di lavoro rilevati per tutti i progetti discendenti della cartella app, anche se questi progetti non si trovano nello stesso perimetro del progetto di gestione.

Quando limiti l'API App Topology in un perimetro, ti consigliamo di aggiungere a questo perimetro le API per i servizi che forniscono dati ad App Topology, tra cui:

  • API App Hub (apphub.googleapis.com)
  • API Cloud Asset (cloudasset.googleapis.com)
  • API Developer Connect (developerconnect.googleapis.com)
  • API Cloud Monitoring (monitoring.googleapis.com)
  • API Security Command Center (securitycenter.googleapis.com)
  • Cloud Trace API (trace.googleapis.com)

Per saperne di più sui prodotti supportati, consulta la documentazione dei Controlli di servizio VPC.

Passaggi successivi