Questo argomento spiega come configurare una nuova installazione di Apigee hybrid per la conformità alla residenza dei dati.
Informazioni sulla residenza dei dati
Puoi utilizzare la residenza dei dati con le nuove installazioni di Apigee hybrid. Non puoi convertire un'installazione esistente per utilizzare la residenza dei dati.
La residenza dei dati soddisfa i requisiti normativi e di conformità consentendoti di specificare le posizioni geografiche (regioni) in cui vengono archiviati i dati Apigee. Con la residenza dei dati, la selezione della posizione del control plane garantisce che tutti i contenuti dei clienti vengano archiviati all'interno della regione specificata. Vedi anche Introduzione alla residenza dei dati.
Passaggi di base per la configurazione della residenza dei dati
Per configurare Apigee hybrid per la residenza dei dati, devi seguire alcuni passaggi di base, tra cui:
- Creare un'organizzazione Apigee con residenza dei dati
- Creazione di un ambiente utilizzando l'API Apigee
- Attivazione della nuova pipeline di dati
- Configurazione dei file di override
Creazione di un'organizzazione Apigee con residenza dei dati
Quando crei un'organizzazione Apigee, hai la possibilità di abilitare la residenza dei dati. La creazione di un'organizzazione con residenza dei dati richiede di specificare due attributi di posizione chiave: la posizione del control plane e la regione di dati dei consumatori. Devi anche specificare il tipo di fatturazione. Per maggiori dettagli, vedi Passaggio 2: crea un'organizzazione.
-
Posizione del control plane: devi specificare la posizione in cui vengono memorizzati i contenuti principali dei clienti, come i bundle proxy. Per un elenco, consulta Regioni del control plane dell'API Apigee disponibili.
La località del control plane è la località dell'endpoint del servizio, ad esempio
usper gli Stati Uniti.La tabella seguente elenca le giurisdizioni e le regioni di hosting disponibili per il control plane Apigee.
Americhe
Descrizione della giurisdizione di hosting del control plane Nome della giurisdizione di hosting del control plane Dettagli Stati Uniti us (multiple regions in United States)Endpoint del servizio: us-apigee.googleapis.comCanada ca (multiple regions in Canada)Endpoint del servizio: ca-apigee.googleapis.comDescrizione della regione dei dati dei consumatori Nome della regione dei dati dei consumatori Dettagli Iowa us-central1Bassi livelli di CO2
Oregon us-west1Bassi livelli di CO2
Los Angeles us-west2Salt Lake City us-west3Las Vegas us-west4Carolina del Sud us-east1Virginia del Nord us-east4Columbus us-east5Dallas us-south1Montréal northamerica-northeast1Bassi livelli di CO2
Toronto northamerica-northeast2Bassi livelli di CO2
Europa
Descrizione della giurisdizione di hosting del control plane Nome della giurisdizione di hosting del control plane Dettagli Unione Europea eu (multiple regions in the European Union)Endpoint del servizio: eu-apigee.googleapis.comGermania de (multiple regions in Germany)Endpoint del servizio: de-apigee.googleapis.comFrancia fr (single region europe-west9)Endpoint del servizio: fr-apigee.googleapis.comSvizzera ch (single region europe-west6)Endpoint del servizio: ch-apigee.googleapis.comDescrizione della regione dei dati dei consumatori Nome della regione dei dati dei consumatori Dettagli Belgio europe-west1Bassi livelli di CO2
Francoforte europe-west3Paesi Bassi europe-west4Zurigo europe-west6Bassi livelli di CO2
Milano europe-west8Parigi europe-west9Bassi livelli di CO2
Torino europe-west12Varsavia europe-central2Madrid europe-southwest1Bassi livelli di CO2
Finlandia europe-north1Bassi livelli di CO2
Asia Pacifico
Descrizione della giurisdizione di hosting del control plane Nome della giurisdizione di hosting del control plane Dettagli Australia au (multiple regions in Australia)Endpoint del servizio: au-apigee.googleapis.comIndia in (multiple regions in India)Endpoint del servizio: in-apigee.googleapis.comGiappone jp (multiple regions in Japan)Endpoint del servizio: jp-apigee.googleapis.comDescrizione della regione dei dati dei consumatori Nome della regione dei dati dei consumatori Dettagli Sydney australia-southeast1Melbourne australia-southeast2Mumbai asia-south1Delhi asia-south2Tokyo asia-northeast1Osaka asia-northeast2Medio Oriente
Descrizione della giurisdizione di hosting del control plane Nome della giurisdizione di hosting del control plane Dettagli Qatar qa (single region me-central1)Endpoint del servizio: qa-apigee.googleapis.comArabia Saudita sa (single region me-central2)Endpoint del servizio: sa-apigee.googleapis.comIsraele il (single region me-west1)Endpoint del servizio: il-apigee.googleapis.comDescrizione della regione dei dati dei consumatori Nome della regione dei dati dei consumatori Dettagli Dammam me-central2Tel Aviv me-west1 - Regione di dati dei consumer: devi specificare una regione in cui vengono archiviati i dati dei consumer dell'API. Deve essere una regione secondaria della regione del control plane. Per un elenco delle regioni di dati dei consumatori disponibili, consulta Località Apigee.
- Tipo di fatturazione: puoi utilizzare la residenza dei dati solo con le organizzazioni con abbonamento a pagamento.
Creazione di un ambiente utilizzando l'API Apigee
Se crei un nuovo ambiente utilizzando l'API Apigee, devi specificare la posizione del piano di controllo. Vedi Creare un ambiente. Se utilizzi la UI per creare un ambiente, non sono necessari passaggi speciali.
Configura il control plane contractProvider
Aggiungi la proprietà di configurazione contractProvider a ogni file di override e applica le modifiche. L'endpoint di servizio per le API di gestione Apigee. Ad esempio: https://us-apigee.googleapis.com.
Ad esempio:
instanceID: "my_hybrid_example" namespace: apigee gcp: projectID: hybrid-example region: us-central1 k8sCluster: name: apigee-hybrid region: us-central1 org: hybrid-example contractProvider: https://us-apigee.googleapis.com
Consulta Passaggio 7: crea gli override.
Quando chiami le API Apigee
Quando effettui chiamate curl alle API Apigee per eseguire attività nell'installazione ibrida, devi chiamare le API dalla posizione del control plane:
curl -H "Authorization: Bearer $TOKEN" \ "https://CONTROL_PLANE_LOCATION-apigee.googleapis.com/v1/organizations/ORG_NAME/envgroups"
Ad esempio:
curl -H "Authorization: Bearer $TOKEN" \ "https://us-apigee.googleapis.com/v1/organizations/my-hybrid-org/envgroups"
Lista consentita di URL
Se utilizzi proxy di inoltro con la residenza dei dati, devi inoltre inserire nella lista consentita del proxy di inoltro:
-
CONTROL_PLANE_LOCATION-apigee.googleapis.com -
ANALYTICS_REGION-pubsub.googleapis.com - URL richiesti da Apigee hybrid, consulta URL di Google Cloud da autorizzare per hybrid.