应用模板可以包含以下组件:
- 由 Google 设计的组件,采用了 Google Cloud 最佳实践和默认安全配置。
- 您自己的导入组件,基于您自己的 Terraform 模块。
以下组件由 Google 设计,默认包含在 App Design Center 内:
组件类别 |
Google Cloud 产品 |
详细信息 |
配置文档 |
|
|---|---|---|---|---|
资产 |
授权扩展程序 |
用于自定义授权逻辑的服务扩展程序。 |
预览 |
GitHub README |
授权政策 |
网络服务的自定义授权政策。 |
预览 |
GitHub README | |
授权政策扩展程序 |
集成式授权政策和扩展程序。 |
预览 |
GitHub README | |
Compute Address |
预留静态内部或外部 IP 地址。 |
预览 |
GitHub README | |
Firebase AI Logic 提示模板 |
集中管理和部署 Firebase AI Logic 应用的提示模板,以保持一致性。 |
预览 |
GitHub README | |
Firebase 多平台应用 |
为 Apple (iOS)、Android 和 Web 平台预配统一的 Firebase 项目以及已注册的应用客户端。 |
预览 |
GitHub README | |
路由 |
用于流量控制的 VPC 网络路由。 |
预览 |
GitHub README | |
服务账号 |
服务账号是一种特殊的账号,通常供应用或计算工作负载(例如 Compute Engine 实例)而非个人使用。服务账号由其(专属的)电子邮件地址标识。 |
正式版 |
配置服务账号 | |
Agent Registry 代理 |
用于发现和治理 AI 智能体的数据资源。 |
预览 |
GitHub README | |
Agent Registry 绑定 |
Agent Registry 和 IAM 连接器的绑定。 |
预览 |
GitHub README | |
Agent Registry 端点 |
用于发现和治理 AI 智能体的端点数据资源。 |
预览 |
GitHub README | |
Agent Registry MCP 服务器 |
用于发现和治理 AI 智能体的 MCP 服务器数据资源。 |
预览 |
GitHub README | |
CA Service |
用于工作负载身份的托管式私有证书授权机构。 |
正式版 |
GitHub README | |
Compute Engine(实例模板) |
您可以使用实例模板来描述一个虚拟机实例,然后根据该模板创建由相同的实例组成的群组。 |
正式版 |
配置 Compute Engine 实例模板 | |
Firestore 安全规则 |
部署和管理可靠的安全规则,为您的数据库建立严格的访问权限控制和数据验证。 |
预览 |
GitHub README | |
GKE 节点池 |
集群中具有相同配置且同时更新的一组节点。 |
正式版 |
配置 GKE 节点池 | |
IAM 连接器 |
托管式身份和访问权限连接器。 |
预览 |
GitHub README | |
Model Armor 下限设置 |
AI 过滤的基本安全政策。 |
预览 |
GitHub README | |
Model Armor 模板 |
AI 提示和回答的安全过滤条件。 |
预览 |
GitHub README | |
Secret Manager |
一个安全便捷的存储系统,用于存储 API 密钥、密码、证书和其他敏感数据。 |
正式版 |
配置 Secret Manager Secret | |
VPC 网络 |
适用于 Google Cloud 资源的虚拟网络。 |
预览 |
GitHub README | |
服务 |
Cloud Workflows |
托管式独立工作流。 |
预览 |
GitHub README |
Firebase AI Logic |
使用 Firebase Vertex AI 执行大语言模型,并受 Firebase App Check 的安全机制约束。 |
预览 |
GitHub README | |
Firebase App Check |
通过验证流量确实来自您的应用,从而保护您的后端 API 免遭账单欺诈和钓鱼式攻击等滥用的侵扰。 |
预览 |
GitHub README | |
Firebase Authentication |
后端服务、易用的 SDK 以及现成的界面库,以便安全地对您应用的用户进行身份验证。 |
预览 |
GitHub README | |
Compute 防火墙 |
项目和网络的 VPC 防火墙规则。 |
预览 |
GitHub README | |
全球 Cloud Load Balancing(后端) |
为传入流量创建后端服务。 |
正式版 |
配置全球 Cloud Load Balancing 后端 | |
全球 Cloud Load Balancing(前端) |
配置负载均衡器的前端 IP 地址、端口和协议。如果使用 HTTPS,请配置 SSL 证书。 |
正式版 |
配置全球 Cloud Load Balancing 前端 | |
Cloud KMS |
托管式加密密钥。 |
预览 |
GitHub README | |
内部负载平衡器 |
分发 TCP/UDP 流量的区域内部负载均衡器。 |
预览 |
GitHub README | |
Private Service Connect 端点 |
以提供方服务连接为目标的区域级地址和转发规则。 |
正式版 |
GitHub README | |
Private Service Connect 提供方 |
NAT 子网和服务连接。 |
正式版 |
GitHub README | |
区域性 Cloud Load Balancing(后端) |
为传入流量创建后端服务。 |
正式版 |
配置区域级 Cloud Load Balancing 后端 | |
区域级 Cloud Load Balancing(前端) |
配置负载均衡器的前端 IP 地址、端口和协议。如果使用 HTTPS,请配置 SSL 证书。 |
正式版 |
配置区域级 Cloud Load Balancing 前端 | |
Agent Registry 服务 |
用于发现和治理 AI 智能体的注册表。 |
预览 |
GitHub README | |
AlloyDB for PostgreSQL |
兼容 PostgreSQL 的全代管式数据库,适用于要求苛刻的企业数据库工作负载。 |
正式版 |
配置 AlloyDB for PostgreSQL 集群 | |
Artifact Registry |
一款适用于所有构建工件和依赖项的通用包管理器。 |
预览 |
GitHub README | |
BigQuery |
一种经济实惠的全代管式 PB 级分析型数据仓库,可让您近乎实时地分析大量数据。 |
正式版 |
配置 BigQuery 数据集 | |
Bigtable |
一种 NoSQL 数据库服务,可提供极快的读取和写入速度,非常适合需要以低延迟和高吞吐量访问 PB 级数据的应用。 |
正式版 |
配置 Bigtable 实例 | |
Cloud Run functions |
Cloud Run 上的独立函数。 |
预览 |
GitHub README | |
Cloud Run |
全代管式无服务器计算平台,可让您部署和运行容器化应用和作业。它免去了所有基础设施管理工作,可自动将服务从零开始伸缩,以应对突如其来的流量高峰,让您可专注于构建出色的应用。 |
正式版 |
配置 Cloud Run 服务 | |
Cloud Tasks |
用于管理分布式任务执行的区域级服务。 |
预览 |
GitHub README | |
托管式 Airflow |
托管式工作流编排服务。 |
预览 |
GitHub README | |
Cloud DNS 代管区域 |
可靠、弹性佳、延迟低的 DNS 服务。 |
预览 |
GitHub README | |
Cloud DNS 响应政策 |
DNS 响应政策。 |
预览 |
GitHub README | |
Document AI |
使用生成式 AI 从文档中提取数据。 |
预览 |
GitHub README | |
Firestore |
一个可扩缩性极强的无服务器 NoSQL 文档数据库,用于构建托管式移动应用和 Web 应用,支持多区域复制和高可用性。 |
正式版 |
配置 Firestore 数据库 | |
GKE Autopilot 集群 |
一种托管式 Kubernetes 集群,可自动管理应用的基础计算、网络和存储基础设施。 |
正式版 |
配置 GKE Autopilot 集群 | |
GKE Standard 集群 |
可用于运行容器化应用的 Kubernetes 集群。 |
正式版 |
配置 GKE Standard 集群 | |
Memorystore for Redis Cluster |
具有高伸缩能力、高可用性且高度安全的 Redis 集群,且不必管理复杂的 Redis 部署。非常适合需要极高性能的大型数据集应用,这些应用需要通过数据复制实现横向伸缩和高可用性。 |
正式版 |
配置 Memorystore for Redis Cluster | |
Memorystore for Redis |
一种具有高伸缩能力、高可用性且高度安全的 Redis 服务,无需管理复杂的 Redis 部署。 |
正式版 |
配置 Memorystore for Redis 实例 | |
Cloud NAT |
托管式软件定义网络地址转换。 |
预览 |
GitHub README | |
Pub/Sub |
创建主题并添加订阅。 |
正式版 |
配置 Pub/Sub 主题 | |
Cloud Router |
提供分布式和托管式边界网关协议功能。 |
预览 |
GitHub README | |
Cloud Router 接口 |
管理路由器的接口和边界网关协议对等互连。 |
预览 |
GitHub README | |
Spanner |
一项全代管式关系型数据库服务,可帮助您为应用构建和管理关系型数据库。 |
正式版 |
配置 Spanner 数据库 | |
Cloud SQL (MySQL) |
一种全托管式数据库服务,可帮助您设置、维护、管理和控制 MySQL 关系型数据库。 |
正式版 |
配置 Cloud SQL for MySQL 实例 | |
Cloud SQL (PostgreSQL) |
一项全托管式数据库服务,可帮助您设置、维护、管理和控制 PostgreSQL 关系型数据库。 |
正式版 |
配置 Cloud SQL for PostgreSQL 实例 | |
Cloud Storage |
在全球范围内随时存储和检索任意数量的数据。 |
正式版 |
配置 Cloud Storage 存储桶 | |
安全 Web 代理 |
使用精细的政策保护出站 Web 流量。 |
预览 |
GitHub README | |
Vertex AI |
一个机器学习 (ML) 平台,可让您训练和部署机器学习模型及 AI 应用。 |
正式版 |
配置 Vertex AI 模型 | |
工作负载 |
计算实例 |
创建 Compute Engine 虚拟机。 |
预览 |
GitHub README |
Cloud Run 作业 |
一种容器化应用,用于运行特定的非 HTTP 任务,然后退出。它非常适合用于计划的批处理、数据转换或任何其他不需要持续运行和处理请求的工作。 |
正式版 |
配置 Cloud Run 作业 | |
Compute Engine(托管式实例组) |
虚拟机实例的集合,这些实例使用负载均衡和自动化服务,如自动扩缩和自动修复。 |
正式版 |
配置 Compute Engine MIG | |
Cloud Scheduler |
用于运行预定作业的区域级服务。 |
预览 |
GitHub README | |
Agent Platform Runtime |
用于部署、管理和扩缩 AI 智能体的平台。 |
预览 |
GitHub README |
后续步骤
- 设置 App Design Center。
- 如需在应用模板设计中使用您自己的 Terraform 模块,请导入组件。