תבניות של אפליקציות יכולות לכלול את הרכיבים הבאים:
- רכיבים שתוכננו על ידי Google, עם שילוב של Google Cloud שיטות מומלצות והגדרות אבטחה שמוגדרות כברירת מחדל.
- רכיבים משלכם שאתם מייבאים, על סמך מודולים משלכם ב-Terraform.
הרכיבים הבאים עוצבו על ידי Google, והם כלולים כברירת מחדל ב-Application Design Center:
קטגוריית רכיב |
המוצר שלGoogle Cloud |
פרטים |
מסמכי הגדרות |
|
|---|---|---|---|---|
נכסים |
תוסף הרשאה |
תוספי שירות ללוגיקת הרשאה בהתאמה אישית. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub |
מדיניות הרשאות |
מדיניות הרשאות בהתאמה אישית לשירותי רשת. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
תוסף מדיניות הרשאות |
מדיניות הרשאות משולבת ותוסף. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
כתובת מחשוב |
שמירת כתובת IP סטטית פנימית או חיצונית. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
תבנית הנחיה של Firebase AI Logic |
כדי לשמור על עקביות, אפשר לנהל ולפרוס תבניות להנחיות באופן מרכזי באפליקציות של Firebase AI Logic. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
אפליקציה מרובת פלטפורמות ב-Firebase |
הכלי מספק פרויקט מאוחד ב-Firebase יחד עם לקוחות אפליקציות רשומים לפלטפורמות של אפל (iOS), Android ואינטרנט. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
מסלולים |
מסלולים ברשת VPC לשליטה בתעבורה. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
חשבון השירות |
חשבון שירות הוא סוג מיוחד של חשבון, שמשמש בדרך כלל אפליקציה או עומס עבודה, כמו מכונה של Compute Engine, ולא אנשים. חשבון שירות מזוהה באמצעות כתובת האימייל הייחודית שלו. |
זמינות לכלל המשתמשים (GA) |
הגדרה של חשבון שירות | |
סוכן Agent Registry |
מקור נתונים לסוכן לצורך גילוי וניהול של סוכני AI. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
Agent Registry Binding |
קישור ל-Agent Registry ולמחבר IAM. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
נקודת קצה של Agent Registry |
משאב נתונים לנקודת קצה לצורך גילוי וניהול של סוכני AI. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
שרת MCP של Agent Registry |
מקור נתונים לשרת MCP לגילוי ולניהול של סוכני AI. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
שירות CA |
רשויות אישורים פרטיות מנוהלות לזהויות של עומסי עבודה. |
זמינות לכלל המשתמשים (GA) |
קובץ ה-README ב-GitHub | |
Compute Engine (תבנית מכונה) |
תבנית של הגדרות מכונה מאפשרת לכם לתאר מכונה וירטואלית. לאחר מכן אפשר ליצור קבוצות של מופעים זהים על סמך התבנית. |
זמינות לכלל המשתמשים (GA) |
הגדרה של תבנית של הגדרות מכונה ב-Compute Engine | |
כללי אבטחה של Firestore |
פריסה וניהול של כללי אבטחה חזקים כדי ליצור בקרת גישה מחמירה ואימות נתונים למסד הנתונים. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
GKE Node Pool |
קבוצה של צמתים באשכול עם תצורה זהה, שעוברים עדכון בו-זמנית. |
זמינות לכלל המשתמשים (GA) |
הגדרת מאגר צמתים ב-GKE | |
מחבר IAM |
מחברים מנוהלים של זהויות והרשאות גישה. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
הגדרת רמת ההגנה של המודל |
מדיניות אבטחה בסיסית לסינון תוכן שנוצר על ידי AI. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
Model Armor Template |
מסנני בטיחות להנחיות ולתשובות של AI. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
Secret Manager |
מערכת אחסון מאובטחת ונוחה למפתחות API, סיסמאות, אישורים ומידע אישי רגיש נוסף. |
זמינות לכלל המשתמשים (GA) |
הגדרת סוד ב-Secret Manager | |
רשת VPC |
רשת וירטואלית למשאבי Google Cloud . |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
שירותים |
Cloud Workflows |
תהליכי עבודה מנוהלים עצמאיים. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub |
Firebase AI Logic |
הפעלת מודלים גדולים של שפה באמצעות Firebase Vertex AI, בכפוף לאבטחה של Firebase App Check. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
Firebase App Check |
ה-API מאמת שהתנועה מגיעה מהאפליקציה המקורית שלכם, וכך מגן על ממשקי ה-API של הקצה העורפי מפני ניצול לרעה, כמו הונאות חיוב ופישינג. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
אימות ב-Firebase |
שירותים לקצה העורפי, ערכות SDK קלות לשימוש וספריות מוכנות של ממשקי משתמש לאימות מאובטח של משתמשים באפליקציה. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
חומת אש של Compute |
כללי חומת אש ב-VPC לפרויקט ולרשת. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
Global Cloud Load Balancing (קצה עורפי) |
יוצרים שירות לקצה העורפי לתנועה נכנסת. |
זמינות לכלל המשתמשים (GA) |
הגדרת קצה עורפי גלובלי של Cloud Load Balancing | |
Cloud Load Balancing גלובלי (חלק קדמי) |
מגדירים את כתובת ה-IP, היציאה והפרוטוקול של הקצה הקדמי של מאזן העומסים. אם משתמשים ב-HTTPS, צריך להגדיר אישור SSL. |
זמינות לכלל המשתמשים (GA) |
הגדרה של קצה קדמי גלובלי ב-Cloud Load Balancing | |
Cloud KMS |
מפתחות הצפנה מנוהלים. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
מאזן עומסים (LB) פנימיים |
מאזן עומסים פנימי אזורי לתעבורת TCP/UDP. |
תצוגה מקדימה |
קובץ ה-README ב-GitHub | |
נקודת קצה מסוג Private Service Connect |
כתובת אזורית וכלל העברה לטירגוט של קובץ מצורף של שירות יצרן. |
זמינות לכלל המשתמשים (GA) |
קובץ ה-README ב-GitHub | |
בעלים של שירות מנוהל ב-Private Service Connect |
רשתות משנה של NAT וקובץ מצורף של שירות. |