In diesem Dokument wird beschrieben, wie Sie die Apigee-Benutzeroberfläche, die Apigee API und die MessageLogging- und PublishMessage-Richtlinien mit Datenstandort verwenden.
Weitere Informationen zum Datenstandort in Apigee finden Sie unter Einführung in Datenstandorte.
Apigee-Benutzeroberfläche mit Datenstandort verwenden
Wenn Sie mit dem Datenstandort auf die Apigee-Benutzeroberfläche zugreifen möchten, rufen Sie je nach Ihren Anforderungen an den Datenstandort eine der folgenden Konsolen auf:
- Datenstandort (nur im Ruhezustand): Google Cloud console
- Erweiterter Datenstandort: Jurisdictional Console
Die Gerichtsbarkeitskonsole ändert die Interaktionen der Benutzeroberfläche mit Diensten wie folgt:
- Sie können nur Ressourcenstandorte auswählen, die mit dem ausgewählten Standort der Steuerungsebene übereinstimmen.
- Beim Erstellen von Endpunktanhängen können Sie nur Dienstanhänge auswählen, die mit der Richtlinie für Ressourcenstandorte Ihrer Organisation übereinstimmen. Dadurch wird der Zugriff durch ein privates Ziel verhindert, das sich nicht an einem zulässigen Standort befindet.
Apigee API mit Datenstandort verwenden
Verwenden Sie die folgenden regionalen Endpunkte, die unter Regionale Endpunkte für den Datenstandort verwenden beschrieben werden, um auf die Apigee API mit Datenstandort zuzugreifen.
Wenn Sie die Apigee API verwenden, erhalten Sie einen Permission Denied-Fehler, wenn Sie eine Region verwenden, die durch das Kontrollpaket verboten ist.
MessageLogging- und PublishMessage-Richtlinien mit Datenstandort verwenden
In den folgenden Abschnitten wird beschrieben, wie Sie die Richtliniendefinitionen für die Richtlinien MessageLogging und PublishMessage aktualisieren, um den Datenstandort zu unterstützen.
MessageLogging-Richtlinie mit Datenstandort verwenden
Wenn Sie die MessageLogging-Richtlinie verwenden, müssen Sie die Richtliniendefinition aktualisieren, um die Datenstandort zu unterstützen. Fügen Sie dazu dem <CloudLogging>-Element das <Endpoint>-Element hinzu und legen Sie es auf den regionalen Endpunkt fest, der für das Nachrichten-Logging verwendet werden soll:
logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION ist der physische Standort, der bei der Bereitstellung angegeben wurde und an dem die Daten der Apigee-Steuerungsebene gespeichert werden.
Wenn Sie das <Endpoint>-Element nicht hinzufügen, wird standardmäßig der globale Endpunkt verwendet.
In der folgenden Richtliniendefinition wird beispielsweise der regionale Endpunkt für die Nachrichtenprotokollierung in der Region us verwendet:
<MessageLogging name="LogToCloudLogging">
<CloudLogging>
<LogName>projects/{organization.name}/logs/{log.id}</LogName>
<Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
<Labels>
<Label>
<Key>key1</Key>
<Value>value1</Value>
</Label>
<Label>
<Key>key2</Key>
<Value>value2</Value>
</Label>
</Labels>
<ResourceType>api</ResourceType>
<Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
</CloudLogging>
</MessageLogging>Weitere Informationen finden Sie unter MessageLogging-Richtlinie.
PublishMessage-Richtlinie mit Datenstandort verwenden
Um den Datenstandort zu unterstützen, müssen Sie beim Verwenden der PublishMessage-Richtlinie die Richtliniendefinition aktualisieren, um das <Endpoint>-Element zum <CloudPubSub>-Element hinzuzufügen und es auf den regionalen Endpunkt für Pub/Sub-Nachrichten festzulegen:
pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION ist der physische Standort, der bei der Bereitstellung angegeben wurde und an dem die Daten der Apigee-Steuerungsebene gespeichert werden.
Wenn Sie das <Endpoint>-Element nicht hinzufügen, wird standardmäßig der globale Endpunkt verwendet.
In der folgenden Richtliniendefinition wird beispielsweise der regionale Endpunkt für Pub/Sub-Messaging in der Region us verwendet:
<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
<DisplayName>Publish to Pub/Sub</DisplayName>
<Description>Publish to Pub/Sub</Description>
<CloudPubSub>
<Topic>projects/{organization.name}/topics/{topic.name}</Topic>
<Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
</CloudPubSub>
</PublishMessage>Weitere Informationen finden Sie unter PublishMessage-Richtlinie.