データのクエリと相関関係の調査

アプリトポロジを使用すると、複数のソースからリソースとアプリケーションに関するデータをクエリし、相関データをトポロジグラフとして表示できます。たとえば、特定の脆弱性を持つすべてのエージェントを表示できます。

アプリ トポロジは、複数のソースのデータを統合することで、関係、依存関係、コンテキストを 1 か所で把握できるようにします。

Cloud Hub では、健全性とトラブルシューティング、デプロイ、セキュリティなど、複数のドメインの関連データを表示できます。アプリ トポロジには、 Google Cloudの他の領域での特定の用途に焦点を当てたトポロジ グラフも用意されています。詳細については、トポロジのタイプをご覧ください。

Gemini Cloud Assist との統合

アプリ トポロジは、リソースとその関係のコンテキストを Gemini Cloud Assist の調査に提供します。Gemini Cloud Assist で調査を行う場合、このコンテキスト情報は根本原因分析の関連性と品質の向上に役立ちます。

VPC Service Controls

アプリトポロジ は、データ セキュリティを強化し、データの引き出しのリスクを軽減するために、VPC Service Controls をサポートしています。VPC Service Controls を使用すると、Google Cloud サービスのリソースにセキュリティ境界を構成し、境界をまたがるデータの移動を制御できます。

App Topology API を有効にすると、アプリトポロジは、App Hub アプリケーション、Cloud Trace トレース、Cloud Monitoring アラートの限定されたメタデータのアクセスパスを追加します。メタデータの例としては、トレース スパンの開始時間と終了時間、アプリ トポロジ アプリケーション ID などがあります。

App Hub の VPC Service Controls の制限は、管理プロジェクトの App Hub のインタラクションにのみ適用されます。その結果、アプリ対応フォルダのすべての子孫プロジェクトのアプリケーション、検出されたサービス、ワークロードのデータを読み取ることができます。これらのプロジェクトが管理プロジェクトと同じ境界内にない場合でも、読み取ることができます。

境界で App Topology API を制限する場合は、アプリトポロジにデータを提供するサービスの API をその境界に追加することをおすすめします。

  • App Hub API(apphub.googleapis.com
  • Cloud Asset API(cloudasset.googleapis.com
  • Developer Connect API(developerconnect.googleapis.com
  • Cloud Monitoring API(monitoring.googleapis.com
  • Security Command Center API(securitycenter.googleapis.com
  • Cloud Trace API(trace.googleapis.com

サポートされているプロダクトの詳細については、VPC Service Controls のドキュメントをご覧ください。

アプリ トポロジの料金

2026 年 9 月 15 日より、App Topology API は、1 日あたりの無料データ使用量を含む使用量ベースの課金モデルに移行します。

新しい課金モデルは、Cloud Hub、Gemini Enterprise Agent Platform、Cloud Monitoring 内で生成されたトポロジ グラフなど、すべての App Topology API の使用に適用されます。システムは、次のレートに従って使用量を測定し、課金します。

1 日あたりの無料割り当て(プロジェクトごと) 追加の使用レート
クエリ 100 個のクエリ クエリあたり $0.01
トポロジグラフのノード 15,000 個のノード ノードあたり $0.00075

次のステップ