En este documento, se describe cómo usar la IU de Apigee, la API de Apigee y las políticas MessageLogging y PublishMessage con la residencia de datos.
Para obtener más información sobre la residencia de datos en Apigee, consulta Introducción a la residencia de los datos.
Usa la IU de Apigee con la residencia de datos
Para acceder a la IU de Apigee con la residencia de datos, accede a una de las siguientes consolas según tus requisitos de residencia de datos:
- Residencia de datos (solo en reposo): Google Cloud consola
- Residencia de datos avanzada: consola jurisdiccional
La consola jurisdiccional altera las interacciones de la IU con los servicios de la siguiente manera:
- Solo podrás seleccionar ubicaciones de recursos que sean coherentes con la ubicación del plano de control seleccionada.
- Cuando crees adjuntos de extremos, solo podrás seleccionar adjuntos de servicio coherentes con la política de ubicación de recursos de tu organización. Esto evita el acceso a un destino privado que no se encuentra en una ubicación permitida.
Usa la API de Apigee con la residencia de datos
Para acceder a la API de Apigee con la residencia de datos, usa los siguientes extremos regionales que se describen en Usa extremos regionales para la residencia de datos.
Cuando uses la API de Apigee, recibirás un error Permission Denied si
usas una región que
está prohibida por el paquete de control.
Usa las políticas MessageLogging y PublishMessage con la residencia de datos
En las siguientes secciones, se describe cómo actualizar las definiciones de políticas para las políticas MessageLogging y PublishMessage para admitir la residencia de datos.
Usa la política MessageLogging con la residencia de datos
Cuando uses la política MessageLogging, para admitir la residencia de datos
actualiza la definición de la política para agregar el elemento <Endpoint> al elemento
<CloudLogging>
y configúralo en el extremo regional que se usará para el registro de mensajes, de la siguiente manera:
logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION es la ubicación física, especificada durante el aprovisionamiento, en la que se almacenarán los datos del plano de control de Apigee.
Si no agregas el elemento <Endpoint>, la política usa el extremo global de forma predeterminada.
Por ejemplo, la siguiente definición de política usa el extremo regional para el registro de mensajes en
la us región:
<MessageLogging name="LogToCloudLogging">
<CloudLogging>
<LogName>projects/{organization.name}/logs/{log.id}</LogName>
<Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
<Labels>
<Label>
<Key>key1</Key>
<Value>value1</Value>
</Label>
<Label>
<Key>key2</Key>
<Value>value2</Value>
</Label>
</Labels>
<ResourceType>api</ResourceType>
<Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
</CloudLogging>
</MessageLogging>Para obtener más información, consulta la política MessageLogging.
Usa la política PublishMessage con la residencia de datos
Para admitir la residencia de datos, cuando uses la política PublishMessage, debes
actualizar la definición de la política para agregar el elemento <Endpoint> al elemento
<CloudPubSub>
y configurarlo en el extremo regional que se usará para la mensajería de Pub/Sub, de la siguiente manera:
pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION es la ubicación física, especificada durante el aprovisionamiento, en la que se almacenarán los datos del plano de control de Apigee.
Si no agregas el elemento <Endpoint>, la política usa el extremo global de forma predeterminada.
Por ejemplo, la siguiente definición de política usa el extremo regional para la mensajería de Pub/Sub
en la región us:
<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
<DisplayName>Publish to Pub/Sub</DisplayName>
<Description>Publish to Pub/Sub</Description>
<CloudPubSub>
<Topic>projects/{organization.name}/topics/{topic.name}</Topic>
<Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
</CloudPubSub>
</PublishMessage>Para obtener más información, consulta la política PublishMessage.