משאבים נתמכים לתבניות ולאפליקציות

תבניות של אפליקציות יכולות לכלול את הרכיבים הבאים:

  • רכיבים שתוכננו על ידי Google, עם שילוב של Google Cloud שיטות מומלצות והגדרות אבטחה שמוגדרות כברירת מחדל.
  • רכיבים משלכם שאתם מייבאים, על סמך מודולים משלכם ב-Terraform.

הרכיבים הבאים עוצבו על ידי Google, והם כלולים כברירת מחדל ב-Application Design Center:

קטגוריית רכיב

המוצר שלGoogle Cloud

פרטים

שלב ההשקה

מסמכי הגדרות

נכסים

תוסף הרשאה

תוספי שירות ללוגיקת הרשאה בהתאמה אישית.

תצוגה מקדימה

קובץ ה-README ב-GitHub

מדיניות הרשאות

מדיניות הרשאות בהתאמה אישית לשירותי רשת.

תצוגה מקדימה

קובץ ה-README ב-GitHub

תוסף מדיניות הרשאות

מדיניות הרשאות משולבת ותוסף.

תצוגה מקדימה

קובץ ה-README ב-GitHub

כתובת מחשוב

שמירת כתובת IP סטטית פנימית או חיצונית.

תצוגה מקדימה

קובץ ה-README ב-GitHub

תבנית הנחיה של Firebase AI Logic

כדי לשמור על עקביות, אפשר לנהל ולפרוס תבניות להנחיות באופן מרכזי באפליקציות של Firebase AI Logic.

תצוגה מקדימה

קובץ ה-README ב-GitHub

אפליקציה מרובת פלטפורמות ב-Firebase

הכלי מספק פרויקט מאוחד ב-Firebase יחד עם לקוחות אפליקציות רשומים לפלטפורמות של אפל (iOS), Android ואינטרנט.

תצוגה מקדימה

קובץ ה-README ב-GitHub

מסלולים

מסלולים ברשת VPC לשליטה בתעבורה.

תצוגה מקדימה

קובץ ה-README ב-GitHub

חשבון השירות

חשבון שירות הוא סוג מיוחד של חשבון, שמשמש בדרך כלל אפליקציה או עומס עבודה, כמו מכונה של Compute Engine, ולא אנשים. חשבון שירות מזוהה באמצעות כתובת האימייל הייחודית שלו.

זמינות לכלל המשתמשים (GA)

הגדרה של חשבון שירות

סוכן Agent Registry

מקור נתונים לסוכן לצורך גילוי וניהול של סוכני AI.

תצוגה מקדימה

קובץ ה-README ב-GitHub

Agent Registry Binding

קישור ל-Agent Registry ולמחבר IAM.

תצוגה מקדימה

קובץ ה-README ב-GitHub

נקודת קצה של Agent Registry

משאב נתונים לנקודת קצה לצורך גילוי וניהול של סוכני AI.

תצוגה מקדימה

קובץ ה-README ב-GitHub

שרת MCP של Agent Registry

מקור נתונים לשרת MCP לגילוי ולניהול של סוכני AI.

תצוגה מקדימה

קובץ ה-README ב-GitHub

שירות CA

רשויות אישורים פרטיות מנוהלות לזהויות של עומסי עבודה.

זמינות לכלל המשתמשים (GA)

קובץ ה-README ב-GitHub

‫Compute Engine (תבנית מכונה)

תבנית של הגדרות מכונה מאפשרת לכם לתאר מכונה וירטואלית. לאחר מכן אפשר ליצור קבוצות של מופעים זהים על סמך התבנית.

זמינות לכלל המשתמשים (GA)

הגדרה של תבנית של הגדרות מכונה ב-Compute Engine

כללי אבטחה של Firestore

פריסה וניהול של כללי אבטחה חזקים כדי ליצור בקרת גישה מחמירה ואימות נתונים למסד הנתונים.

תצוגה מקדימה

קובץ ה-README ב-GitHub

GKE Node Pool

קבוצה של צמתים באשכול עם תצורה זהה, שעוברים עדכון בו-זמנית.

זמינות לכלל המשתמשים (GA)

הגדרת מאגר צמתים ב-GKE

מחבר IAM

מחברים מנוהלים של זהויות והרשאות גישה.

תצוגה מקדימה

קובץ ה-README ב-GitHub

הגדרת רמת ההגנה של המודל

מדיניות אבטחה בסיסית לסינון תוכן שנוצר על ידי AI.

תצוגה מקדימה

קובץ ה-README ב-GitHub

Model Armor Template

מסנני בטיחות להנחיות ולתשובות של AI.

תצוגה מקדימה

קובץ ה-README ב-GitHub

Secret Manager

מערכת אחסון מאובטחת ונוחה למפתחות API, סיסמאות, אישורים ומידע אישי רגיש נוסף.

זמינות לכלל המשתמשים (GA)

הגדרת סוד ב-Secret Manager

רשת VPC

רשת וירטואלית למשאבי Google Cloud .

תצוגה מקדימה

קובץ ה-README ב-GitHub

שירותים

Cloud Workflows

תהליכי עבודה מנוהלים עצמאיים.

תצוגה מקדימה

קובץ ה-README ב-GitHub

Firebase AI Logic

הפעלת מודלים גדולים של שפה באמצעות Firebase Vertex AI, בכפוף לאבטחה של Firebase App Check.

תצוגה מקדימה

קובץ ה-README ב-GitHub

Firebase App Check

ה-API מאמת שהתנועה מגיעה מהאפליקציה המקורית שלכם, וכך מגן על ממשקי ה-API של הקצה העורפי מפני ניצול לרעה, כמו הונאות חיוב ופישינג.

תצוגה מקדימה

קובץ ה-README ב-GitHub

אימות ב-Firebase

שירותים לקצה העורפי, ערכות SDK קלות לשימוש וספריות מוכנות של ממשקי משתמש לאימות מאובטח של משתמשים באפליקציה.

תצוגה מקדימה

קובץ ה-README ב-GitHub

חומת אש של Compute

כללי חומת אש ב-VPC לפרויקט ולרשת.

תצוגה מקדימה

קובץ ה-README ב-GitHub

Global Cloud Load Balancing (קצה עורפי)

יוצרים שירות לקצה העורפי לתנועה נכנסת.

זמינות לכלל המשתמשים (GA)

הגדרת קצה עורפי גלובלי של Cloud Load Balancing

Cloud Load Balancing גלובלי (חלק קדמי)

מגדירים את כתובת ה-IP, היציאה והפרוטוקול של הקצה הקדמי של מאזן העומסים. אם משתמשים ב-HTTPS, צריך להגדיר אישור SSL.

זמינות לכלל המשתמשים (GA)

הגדרה של קצה קדמי גלובלי ב-Cloud Load Balancing

Cloud KMS

מפתחות הצפנה מנוהלים.

תצוגה מקדימה

קובץ ה-README ב-GitHub

מאזן עומסים (LB) פנימיים

מאזן עומסים פנימי אזורי לתעבורת TCP/UDP.

תצוגה מקדימה

קובץ ה-README ב-GitHub

נקודת קצה מסוג Private Service Connect

כתובת אזורית וכלל העברה לטירגוט של קובץ מצורף של שירות יצרן.

זמינות לכלל המשתמשים (GA)

קובץ ה-README ב-GitHub

בעלים של שירות מנוהל ב-Private Service Connect

רשתות משנה של NAT וקובץ מצורף של שירות.