앱 토폴로지에서 VPC 서비스 제어 사용

앱 토폴로지는 데이터 보안을 강화하고 데이터 무단 반출 위험을 완화하기 위해 VPC 서비스 제어를 지원합니다. VPC 서비스 제어를 사용하면Google Cloud 서비스의 리소스 주위에 보안 경계를 구성하고 경계를 넘나드는 데이터 이동을 제어할 수 있습니다.

App Topology API를 사용 설정하면 App Topology에서 App Hub 애플리케이션, Cloud Trace 트레이스, Cloud Monitoring 알림의 제한된 메타데이터에 대한 액세스 경로를 추가합니다. 메타데이터의 예로는 트레이스 스팬 시작 및 종료 시간과 앱 토폴로지 애플리케이션 ID가 있습니다.

App Hub의 VPC 서비스 제어 제한은 관리 프로젝트의 App Hub 상호작용에만 적용됩니다. 따라서 앱 토폴로지는 이러한 프로젝트가 관리 프로젝트와 동일한 경계에 있지 않더라도 앱 지원 폴더의 모든 하위 프로젝트에 대한 애플리케이션, 검색된 서비스, 워크로드의 데이터를 읽을 수 있습니다.

경계에서 App Topology API를 제한하는 경우 다음을 비롯하여 앱 토폴로지에 데이터를 제공하는 서비스의 API를 해당 경계에 추가하는 것이 좋습니다.

  • App Hub API (apphub.googleapis.com)
  • Cloud Asset API(cloudasset.googleapis.com)
  • Developer Connect API (developerconnect.googleapis.com)
  • Cloud Monitoring API(monitoring.googleapis.com)
  • Security Command Center API (securitycenter.googleapis.com)
  • Cloud Trace API(trace.googleapis.com)

지원되는 제품에 대한 자세한 내용은 VPC 서비스 제어 문서를 참고하세요.

다음 단계