Menggunakan Apigee dengan residensi data

Dokumen ini menjelaskan cara menggunakan UI Apigee, Apigee API, dan kebijakan MessageLogging dan PublishMessage dengan residensi data.

Untuk mengetahui informasi selengkapnya tentang residensi data di Apigee, lihat Pengantar residensi data.

Menggunakan UI Apigee dengan residensi data

Untuk mengakses UI Apigee dengan residensi data, akses salah satu konsol berikut berdasarkan persyaratan residensi data Anda:

Konsol yurisdiksi mengubah interaksi UI dengan layanan sebagai berikut:

  • Anda hanya dapat memilih lokasi resource yang konsisten dengan lokasi bidang kontrol yang Anda pilih.
  • Saat membuat lampiran endpoint, Anda hanya dapat memilih lampiran layanan yang konsisten dengan kebijakan Lokasi Resource organisasi Anda. Hal ini mencegah akses oleh target pribadi yang tidak berada di lokasi yang diizinkan.

Menggunakan Apigee API dengan residensi data

Untuk mengakses Apigee API dengan residensi data, gunakan endpoint regional berikut yang dijelaskan dalam Menggunakan endpoint regional untuk residensi data.

Saat menggunakan Apigee API, Anda akan menerima error Permission Denied jika Anda menggunakan region yang dilarang oleh paket kontrol.

Menggunakan kebijakan MessageLogging dan PublishMessage dengan residensi data

Bagian berikut menjelaskan cara memperbarui definisi kebijakan untuk kebijakan MessageLogging dan PublishMessage guna mendukung residensi data.

Menggunakan kebijakan MessageLogging dengan residensi data

Saat menggunakan kebijakan MessageLogging, untuk mendukung residensi data perbarui definisi kebijakan untuk menambahkan elemen <Endpoint> ke elemen <CloudLogging> dan tetapkan ke endpoint regional yang akan digunakan untuk logging pesan, sebagai berikut:

logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.

CONTROL_PLANE_LOCATION adalah lokasi fisik, yang ditentukan selama penyediaan, tempat data bidang kontrol Apigee akan disimpan.

Jika Anda tidak menambahkan elemen <Endpoint>, kebijakan akan ditetapkan secara default ke endpoint global.

Misalnya, definisi kebijakan berikut menggunakan endpoint regional untuk logging pesan di region us:

<MessageLogging name="LogToCloudLogging">
    <CloudLogging>
        <LogName>projects/{organization.name}/logs/{log.id}</LogName>
        <Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
        <Labels>
            <Label>
                <Key>key1</Key>
                <Value>value1</Value>
            </Label>
            <Label>
                <Key>key2</Key>
                <Value>value2</Value>
            </Label>
        </Labels>
        <ResourceType>api</ResourceType>
        <Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
    </CloudLogging>
</MessageLogging>

Untuk mengetahui informasi selengkapnya, lihat kebijakan MessageLogging.

Menggunakan kebijakan PublishMessage dengan residensi data

Untuk mendukung residensi data, saat menggunakan kebijakan PublishMessage, Anda harus memperbarui definisi kebijakan untuk menambahkan elemen <Endpoint> ke elemen <CloudPubSub> dan menetapkannya ke endpoint regional yang akan digunakan untuk pesan Pub/Sub, sebagai berikut:

pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.

CONTROL_PLANE_LOCATION adalah lokasi fisik, yang ditentukan selama penyediaan, tempat data bidang kontrol Apigee akan disimpan.

Jika Anda tidak menambahkan elemen <Endpoint>, kebijakan akan ditetapkan secara default ke endpoint global.

Misalnya, definisi kebijakan berikut menggunakan endpoint regional untuk pesan Pub/Sub di region us:

<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
    <DisplayName>Publish to Pub/Sub</DisplayName>
    <Description>Publish to Pub/Sub</Description>
    <CloudPubSub>
        <Topic>projects/{organization.name}/topics/{topic.name}</Topic>
        <Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
    </CloudPubSub>
</PublishMessage>

Untuk mengetahui informasi selengkapnya, lihat kebijakan PublishMessage.