En este documento, se describe cómo usar la IU de Apigee, la API de Apigee y las políticas de MessageLogging y PublishMessage con residencia de datos.
Para obtener más información sobre la residencia de datos en Apigee, consulta Introducción a la residencia de datos.
Usa la IU de Apigee con la residencia de datos
Para acceder a la IU de Apigee con residencia de datos, accede a una de las siguientes consolas según tus requisitos de residencia de datos:
- Residencia de datos (solo en reposo): Google Cloud consola
- Residencia de datos avanzada: Consola jurisdiccional
La consola jurisdiccional altera las interacciones de la IU con los servicios de la siguiente manera:
- Solo podrás seleccionar ubicaciones de recursos que sean coherentes con la ubicación del plano de control que seleccionaste.
- Cuando crees archivos adjuntos de extremos, solo podrás seleccionar archivos adjuntos de servicios que cumplan con la política de Ubicación de recursos de tu organización. Esto impide el acceso de un destino privado que no se encuentra en una ubicación permitida.
Usa la API de Apigee con residencia de datos
Para acceder a la API de Apigee con residencia de datos, usa los siguientes extremos regionales que se describen en Usa extremos regionales para la residencia de datos.
Cuando uses la API de Apigee, recibirás un error Permission Denied si usas una región que el paquete de control prohíbe.
Usa las políticas MessageLogging y PublishMessage con residencia de datos
En las siguientes secciones, se describe cómo actualizar las definiciones de políticas de MessageLogging y PublishMessage para admitir la residencia de datos.
Usa la política MessageLogging con la residencia de datos
Cuando uses la política de MessageLogging para admitir la residencia de datos, actualiza la definición de la política para agregar el elemento <Endpoint> al elemento <CloudLogging> y configúralo en el extremo regional que se usará para el registro de mensajes, de la siguiente manera:
logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443
CONTROL_PLANE_LOCATION es la ubicación física, especificada durante el aprovisionamiento, en la que se almacenarán los datos del plano de control de Apigee.
Si no agregas el elemento <Endpoint>, la política se establece de forma predeterminada en el extremo global.
Por ejemplo, la siguiente definición de política usa el extremo regional para el registro de mensajes en la región us:
<MessageLogging name="LogToCloudLogging">
<CloudLogging>
<LogName>projects/{organization.name}/logs/{log.id}</LogName>
<Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
<Labels>
<Label>
<Key>key1</Key>
<Value>value1</Value>
</Label>
<Label>
<Key>key2</Key>
<Value>value2</Value>
</Label>
</Labels>
<ResourceType>api</ResourceType>
<Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
</CloudLogging>
</MessageLogging>Para obtener más información, consulta la política de MessageLogging.
Usa la política PublishMessage con la residencia de datos
Para admitir la residencia de datos, cuando uses la política PublishMessage, debes actualizar la definición de la política para agregar el elemento <Endpoint> al elemento <CloudPubSub> y configurarlo en el extremo regional que se usará para la mensajería de Pub/Sub, de la siguiente manera:
pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443
CONTROL_PLANE_LOCATION es la ubicación física, especificada durante el aprovisionamiento, en la que se almacenarán los datos del plano de control de Apigee.
Si no agregas el elemento <Endpoint>, la política se establece de forma predeterminada en el extremo global.
Por ejemplo, la siguiente definición de política usa el extremo regional para la mensajería de Pub/Sub en la región us:
<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
<DisplayName>Publish to Pub/Sub</DisplayName>
<Description>Publish to Pub/Sub</Description>
<CloudPubSub>
<Topic>projects/{organization.name}/topics/{topic.name}</Topic>
<Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
</CloudPubSub>
</PublishMessage>Para obtener más información, consulta la política de PublishMessage.