Usa Apigee con residencia de datos

En este documento, se describe cómo usar la IU de Apigee, la API de Apigee y las políticas MessageLogging y PublishMessage con la residencia de datos.

Para obtener más información sobre la residencia de datos en Apigee, consulta Introducción a la residencia de los datos.

Usa la IU de Apigee con la residencia de datos

Para acceder a la IU de Apigee con la residencia de datos, accede a una de las siguientes consolas según tus requisitos de residencia de datos:

La consola jurisdiccional altera las interacciones de la IU con los servicios de la siguiente manera:

  • Solo podrás seleccionar ubicaciones de recursos que sean coherentes con la ubicación del plano de control seleccionada.
  • Cuando crees adjuntos de extremos, solo podrás seleccionar adjuntos de servicio coherentes con la política de ubicación de recursos de tu organización. Esto evita el acceso a un destino privado que no se encuentra en una ubicación permitida.

Usa la API de Apigee con la residencia de datos

Para acceder a la API de Apigee con la residencia de datos, usa los siguientes extremos regionales que se describen en Usa extremos regionales para la residencia de datos.

Cuando uses la API de Apigee, recibirás un error Permission Denied si usas una región que está prohibida por el paquete de control.

Usa las políticas MessageLogging y PublishMessage con la residencia de datos

En las siguientes secciones, se describe cómo actualizar las definiciones de políticas para las políticas MessageLogging y PublishMessage para admitir la residencia de datos.

Usa la política MessageLogging con la residencia de datos

Cuando uses la política MessageLogging, para admitir la residencia de datos actualiza la definición de la política para agregar el elemento <Endpoint> al elemento <CloudLogging> y configúralo en el extremo regional que se usará para el registro de mensajes, de la siguiente manera:

logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.

CONTROL_PLANE_LOCATION es la ubicación física, especificada durante el aprovisionamiento, en la que se almacenarán los datos del plano de control de Apigee.

Si no agregas el elemento <Endpoint>, la política usa el extremo global de forma predeterminada.

Por ejemplo, la siguiente definición de política usa el extremo regional para el registro de mensajes en la us región:

<MessageLogging name="LogToCloudLogging">
    <CloudLogging>
        <LogName>projects/{organization.name}/logs/{log.id}</LogName>
        <Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
        <Labels>
            <Label>
                <Key>key1</Key>
                <Value>value1</Value>
            </Label>
            <Label>
                <Key>key2</Key>
                <Value>value2</Value>
            </Label>
        </Labels>
        <ResourceType>api</ResourceType>
        <Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
    </CloudLogging>
</MessageLogging>

Para obtener más información, consulta la política MessageLogging.

Usa la política PublishMessage con la residencia de datos

Para admitir la residencia de datos, cuando uses la política PublishMessage, debes actualizar la definición de la política para agregar el elemento <Endpoint> al elemento <CloudPubSub> y configurarlo en el extremo regional que se usará para la mensajería de Pub/Sub, de la siguiente manera:

pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.

CONTROL_PLANE_LOCATION es la ubicación física, especificada durante el aprovisionamiento, en la que se almacenarán los datos del plano de control de Apigee.

Si no agregas el elemento <Endpoint>, la política usa el extremo global de forma predeterminada.

Por ejemplo, la siguiente definición de política usa el extremo regional para la mensajería de Pub/Sub en la región us:

<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
    <DisplayName>Publish to Pub/Sub</DisplayName>
    <Description>Publish to Pub/Sub</Description>
    <CloudPubSub>
        <Topic>projects/{organization.name}/topics/{topic.name}</Topic>
        <Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
    </CloudPubSub>
</PublishMessage>

Para obtener más información, consulta la política PublishMessage.