Este documento descreve como usar a interface da Apigee, a API Apigee e as políticas MessageLogging e PublishMessage com residência de dados.
Para mais informações sobre a residência de dados na Apigee, consulte Introdução à residência de dados.
Usar a interface da Apigee com residência de dados
Para acessar a interface da Apigee com residência de dados, acesse um dos seguintes consoles com base nos seus requisitos de residência de dados:
- Residência de dados (somente em repouso): Google Cloud console
- Residência de dados avançada: console jurisdicional
O console jurisdicional altera as interações da UI com os serviços da seguinte forma:
- Só é possível selecionar locais de recursos que sejam consistentes com o local do plano de controle selecionado.
- Ao criar anexos de endpoint, só é possível selecionar anexos de serviço consistentes com a política de Localização de recursos da sua organização. Isso impede o acesso por um destino particular que não está em um local permitido.
Usar a API Apigee com residência de dados
Para acessar a API Apigee com residência de dados, use os seguintes endpoints regionais descritos em Usar endpoints regionais para residência de dados.
Ao usar a API Apigee, você vai receber um erro Permission Denied se usar uma região proibida pelo pacote de controle.
Usar as políticas MessageLogging e PublishMessage com a residência de dados
As seções a seguir descrevem como atualizar as definições de política para as políticas MessageLogging e PublishMessage para oferecer suporte à residência de dados.
Usar a política MessageLogging com residência de dados
Ao usar a política MessageLogging, para oferecer suporte à residência de dados, atualize a definição da política para adicionar o elemento <Endpoint> ao elemento <CloudLogging> e defina-o como o endpoint regional a ser usado para o registro de mensagens, da seguinte forma:
logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION é o local físico, especificado durante o provisionamento, onde os dados do plano de controle da Apigee serão armazenados.
Se você não adicionar o elemento <Endpoint>, a política vai usar o endpoint global por padrão.
Por exemplo, a definição de política a seguir usa o endpoint regional para o registro de mensagens na região us:
<MessageLogging name="LogToCloudLogging">
<CloudLogging>
<LogName>projects/{organization.name}/logs/{log.id}</LogName>
<Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
<Labels>
<Label>
<Key>key1</Key>
<Value>value1</Value>
</Label>
<Label>
<Key>key2</Key>
<Value>value2</Value>
</Label>
</Labels>
<ResourceType>api</ResourceType>
<Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
</CloudLogging>
</MessageLogging>Para mais informações, consulte a política MessageLogging.
Usar a política PublishMessage com a residência de dados
Para oferecer suporte à residência de dados, ao usar a política PublishMessage, atualize a definição da política para adicionar o elemento <Endpoint> ao elemento <CloudPubSub> e defina-o como o endpoint regional a ser usado para mensagens do Pub/Sub, da seguinte maneira:
pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION é o local físico, especificado durante o provisionamento, onde os dados do plano de controle da Apigee serão armazenados.
Se você não adicionar o elemento <Endpoint>, a política vai usar o endpoint global por padrão.
Por exemplo, a definição de política a seguir usa o endpoint regional para mensagens do Pub/Sub
na região us:
<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
<DisplayName>Publish to Pub/Sub</DisplayName>
<Description>Publish to Pub/Sub</Description>
<CloudPubSub>
<Topic>projects/{organization.name}/topics/{topic.name}</Topic>
<Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
</CloudPubSub>
</PublishMessage>Para mais informações, consulte a política PublishMessage.