Dokumen ini menjelaskan cara menggunakan UI Apigee, Apigee API, dan kebijakan MessageLogging dan PublishMessage dengan residensi data.
Untuk mengetahui informasi selengkapnya tentang residensi data di Apigee, lihat Pengantar residensi data.
Menggunakan UI Apigee dengan residensi data
Untuk mengakses UI Apigee dengan residensi data, akses salah satu konsol berikut berdasarkan persyaratan residensi data Anda:
- Residensi data (hanya dalam penyimpanan): Google Cloud konsol
- Residensi data lanjutan: Konsol yurisdiksi
Konsol yurisdiksi mengubah interaksi UI dengan layanan sebagai berikut:
- Anda hanya dapat memilih lokasi resource yang konsisten dengan lokasi bidang kontrol yang Anda pilih.
- Saat membuat lampiran endpoint, Anda hanya dapat memilih lampiran layanan yang konsisten dengan kebijakan Lokasi Resource organisasi Anda. Hal ini mencegah akses oleh target pribadi yang tidak berada di lokasi yang diizinkan.
Menggunakan Apigee API dengan residensi data
Untuk mengakses Apigee API dengan residensi data, gunakan endpoint regional berikut yang dijelaskan dalam Menggunakan endpoint regional untuk residensi data.
Saat menggunakan Apigee API, Anda akan menerima error Permission Denied jika
Anda menggunakan region yang
dilarang oleh paket kontrol.
Menggunakan kebijakan MessageLogging dan PublishMessage dengan residensi data
Bagian berikut menjelaskan cara memperbarui definisi kebijakan untuk kebijakan MessageLogging dan PublishMessage guna mendukung residensi data.
Menggunakan kebijakan MessageLogging dengan residensi data
Saat menggunakan kebijakan MessageLogging, untuk mendukung residensi data
perbarui definisi kebijakan untuk menambahkan elemen <Endpoint> ke elemen
<CloudLogging>
dan tetapkan ke endpoint regional yang akan digunakan untuk logging pesan, sebagai berikut:
logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION adalah lokasi fisik, yang ditentukan selama penyediaan, tempat data bidang kontrol Apigee akan disimpan.
Jika Anda tidak menambahkan elemen <Endpoint>, kebijakan akan ditetapkan secara default ke endpoint global.
Misalnya, definisi kebijakan berikut menggunakan endpoint regional untuk logging pesan di
region us:
<MessageLogging name="LogToCloudLogging">
<CloudLogging>
<LogName>projects/{organization.name}/logs/{log.id}</LogName>
<Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
<Labels>
<Label>
<Key>key1</Key>
<Value>value1</Value>
</Label>
<Label>
<Key>key2</Key>
<Value>value2</Value>
</Label>
</Labels>
<ResourceType>api</ResourceType>
<Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
</CloudLogging>
</MessageLogging>Untuk mengetahui informasi selengkapnya, lihat kebijakan MessageLogging.
Menggunakan kebijakan PublishMessage dengan residensi data
Untuk mendukung residensi data, saat menggunakan kebijakan PublishMessage, Anda harus
memperbarui definisi kebijakan untuk menambahkan elemen <Endpoint> ke elemen
<CloudPubSub>
dan menetapkannya ke endpoint regional yang akan digunakan untuk pesan Pub/Sub, sebagai berikut:
pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION adalah lokasi fisik, yang ditentukan selama penyediaan, tempat data bidang kontrol Apigee akan disimpan.
Jika Anda tidak menambahkan elemen <Endpoint>, kebijakan akan ditetapkan secara default ke endpoint global.
Misalnya, definisi kebijakan berikut menggunakan endpoint regional untuk pesan Pub/Sub
di region us:
<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
<DisplayName>Publish to Pub/Sub</DisplayName>
<Description>Publish to Pub/Sub</Description>
<CloudPubSub>
<Topic>projects/{organization.name}/topics/{topic.name}</Topic>
<Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
</CloudPubSub>
</PublishMessage>Untuk mengetahui informasi selengkapnya, lihat kebijakan PublishMessage.