Usar a Apigee com residência de dados

Este documento descreve como usar a interface da Apigee, a API Apigee e as políticas MessageLogging e PublishMessage com residência de dados.

Para mais informações sobre a residência de dados na Apigee, consulte Introdução à residência de dados.

Usar a interface da Apigee com residência de dados

Para acessar a interface da Apigee com residência de dados, acesse um dos seguintes consoles com base nos seus requisitos de residência de dados:

O console jurisdicional altera as interações da UI com os serviços da seguinte forma:

  • Só é possível selecionar locais de recursos que sejam consistentes com o local do plano de controle selecionado.
  • Ao criar anexos de endpoint, só é possível selecionar anexos de serviço consistentes com a política de Localização de recursos da sua organização. Isso impede o acesso por um destino particular que não está em um local permitido.

Usar a API Apigee com residência de dados

Para acessar a API Apigee com residência de dados, use os seguintes endpoints regionais descritos em Usar endpoints regionais para residência de dados.

Ao usar a API Apigee, você vai receber um erro Permission Denied se usar uma região proibida pelo pacote de controle.

Usar as políticas MessageLogging e PublishMessage com a residência de dados

As seções a seguir descrevem como atualizar as definições de política para as políticas MessageLogging e PublishMessage para oferecer suporte à residência de dados.

Usar a política MessageLogging com residência de dados

Ao usar a política MessageLogging, para oferecer suporte à residência de dados, atualize a definição da política para adicionar o elemento <Endpoint> ao elemento <CloudLogging> e defina-o como o endpoint regional a ser usado para o registro de mensagens, da seguinte forma:

logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.

CONTROL_PLANE_LOCATION é o local físico, especificado durante o provisionamento, onde os dados do plano de controle da Apigee serão armazenados.

Se você não adicionar o elemento <Endpoint>, a política vai usar o endpoint global por padrão.

Por exemplo, a definição de política a seguir usa o endpoint regional para o registro de mensagens na região us:

<MessageLogging name="LogToCloudLogging">
    <CloudLogging>
        <LogName>projects/{organization.name}/logs/{log.id}</LogName>
        <Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
        <Labels>
            <Label>
                <Key>key1</Key>
                <Value>value1</Value>
            </Label>
            <Label>
                <Key>key2</Key>
                <Value>value2</Value>
            </Label>
        </Labels>
        <ResourceType>api</ResourceType>
        <Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
    </CloudLogging>
</MessageLogging>

Para mais informações, consulte a política MessageLogging.

Usar a política PublishMessage com a residência de dados

Para oferecer suporte à residência de dados, ao usar a política PublishMessage, atualize a definição da política para adicionar o elemento <Endpoint> ao elemento <CloudPubSub> e defina-o como o endpoint regional a ser usado para mensagens do Pub/Sub, da seguinte maneira:

pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.

CONTROL_PLANE_LOCATION é o local físico, especificado durante o provisionamento, onde os dados do plano de controle da Apigee serão armazenados.

Se você não adicionar o elemento <Endpoint>, a política vai usar o endpoint global por padrão.

Por exemplo, a definição de política a seguir usa o endpoint regional para mensagens do Pub/Sub na região us:

<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
    <DisplayName>Publish to Pub/Sub</DisplayName>
    <Description>Publish to Pub/Sub</Description>
    <CloudPubSub>
        <Topic>projects/{organization.name}/topics/{topic.name}</Topic>
        <Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
    </CloudPubSub>
</PublishMessage>

Para mais informações, consulte a política PublishMessage.