Gestisci regioni
Application Integration è regionale, il che significa che l'infrastruttura che esegue le tue integrazioni si trova in una regione specifica e Google la gestisce in modo che sia disponibile in modo ridondante in tutte le zone all'interno di quella regione. Oltre a selezionare la regione di provisioning iniziale per Application Integration durante la procedura di configurazione, puoi anche attivare o eseguire il provisioning di nuove regioni per creare e gestire le integrazioni all'interno dello stesso progetto Google Cloud.
Questa pagina descrive i passaggi necessari per eseguire il provisioning di una nuova regione di Application Integration e modificare una regione esistente nel tuo progetto Google Cloud .
Prima di iniziare
Abilita le seguenti API:
- API Application Integration (
integrations.googleapis.com) - API Connectors (
connectors.googleapis.com)
Esegui il provisioning della nuova regione
Per eseguire il provisioning di una nuova regione per Application Integration nel tuo progetto Google Cloud , seleziona una delle seguenti opzioni:
Console
- Vai alla pagina Application Integration.
- Nel menu di navigazione, fai clic su Regioni.
Viene visualizzata la pagina Regioni, che elenca tutte le regioni di cui è stato eseguito il provisioning nel progetto.
- Fai clic su Provision new region (Esegui provisioning nuova regione).
- Configura i seguenti campi nella pagina Provision new region (Esegui il provisioning di una nuova regione):
-
Regione:seleziona la nuova posizione regionale di cui vuoi eseguire il provisioning.
Per informazioni sulle regioni supportate di Application Integration, vedi Località di Application Integration.
-
Impostazioni avanzate: (facoltativo) espandi questa sezione per attivare o disattivare l'accesso HTTP per le integrazioni e configurare il metodo di crittografia per la regione selezionata.
- HTTP:fai clic sul pulsante di attivazione/disattivazione Abilita HTTP per attivare l'accesso HTTP per le integrazioni all'interno della regione selezionata. Se abilitate, le integrazioni in questa regione sono accessibili tramite HTTP.
- Funzionalità di AI:fai clic sul pulsante di attivazione/disattivazione Attiva funzionalità di AI per attivare le funzionalità di AI nella regione selezionata. Per saperne di più sulla risoluzione dei problemi utilizzando Gemini AI, consulta Risolvere i problemi relativi ai log di esecuzione non riuscita utilizzando l'AI.
- Crittografia:seleziona il metodo di crittografia per la regione selezionata. Le opzioni disponibili sono due:
- Google-owned and Google-managed encryption key: è il metodo di crittografia predefinito. Utilizza questo metodo se vuoi che Google gestisca le chiavi di crittografia che proteggono i tuoi dati nella regione selezionata.
- Chiave di crittografia gestita dal cliente (CMEK): utilizza questo metodo se vuoi gestire le chiavi di crittografia che proteggono i tuoi dati nella regione selezionata.
Quando configuri le impostazioni di crittografia, hai due opzioni per gestire CMEK: Application Integration e connettori (CMEK) e Utilizza una CMEK diversa per Integration Connectors, come segue:
- Application Integration e Connettori - CMEK: questa è l'opzione predefinita ed è adatta se vuoi utilizzare la stessa chiave di crittografia sia per Application Integration che per Integration Connectors. Per utilizzare questa opzione, segui questi passaggi:
- Fai clic su Seleziona una chiave Cloud KMS e scegli una chiave CMEK esistente disponibile nella regione selezionata. Puoi anche creare una nuova chiave o utilizzare l'ID risorsa KMS della chiave esistente.
- Fai clic su Verifica per controllare se il account di servizio predefinito ha accesso CryptoKey alla chiave CMEK selezionata.
- Se la verifica non riesce, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decriptazione CryptoKey al account di servizio predefinito.
- Utilizza una chiave CMEK diversa per Integration Connectors:seleziona questa casella di controllo se preferisci utilizzare chiavi di crittografia separate per Application Integration e Integration Connectors. Se selezionata, vengono visualizzate le seguenti opzioni:
- Application Integration - CMEK
- Fai clic su Seleziona una chiave Cloud KMS e scegli una chiave CMEK esistente per Application Integration nella regione selezionata. In alternativa, puoi creare una nuova chiave o utilizzare l'ID risorsa chiave di una esistente.
- Fai clic su Verifica per completare la configurazione di CMEK per Application Integration.
- Integration Connectors - CMEK
- Fai clic su Seleziona una chiave Cloud KMS e scegli una chiave CMEK esistente per Integration Connectors nella regione selezionata. In alternativa, puoi creare una nuova chiave o utilizzare l'ID risorsa chiave di una chiave esistente.
- Fai clic su Verifica per controllare se il account di servizio predefinito ha accesso a CryptoKey per la chiave CMEK selezionata.
- Se la verifica della chiave CMEK selezionata non va a buon fine, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decrittografia CryptoKey al account di servizio predefinito.
- Application Integration - CMEK
Per saperne di più sulle chiavi CMEK, consulta Chiavi di crittografia gestite dal cliente.
- Application Integration e Connettori - CMEK: questa è l'opzione predefinita ed è adatta se vuoi utilizzare la stessa chiave di crittografia sia per Application Integration che per Integration Connectors. Per utilizzare questa opzione, segui questi passaggi:
-
Regione:seleziona la nuova posizione regionale di cui vuoi eseguire il provisioning.
- Fai clic su Fine.
Terraform
Utilizza la risorsa google_integrations_client.
L'esempio seguente esegue il provisioning della regione us-east1:
Modifica regione
Puoi modificare una regione esistente per abilitare o disabilitare la governance dell'integrazione e per aggiornare il metodo di crittografia dei dati per la regione.
Per modificare una regione esistente in Application Integration:
- Nella console Google Cloud , vai alla pagina Integrazione di applicazioni.
- Nel menu di navigazione, fai clic su Regioni.
- Per la regione esistente da modificare, fai clic su Azioni regione nella colonna Azioni e seleziona Modifica.
Viene visualizzato il riquadro Modifica regione.
- Espandi Impostazioni avanzate.
- Per attivare o disattivare la governance dell'integrazione per la regione selezionata, fai clic sul pulsante di attivazione/disattivazione Attiva governance.
- Per attivare o disattivare l'accesso HTTP per le integrazioni nella regione selezionata, fai clic sul pulsante di attivazione/disattivazione Attiva HTTP. Se abilitate, le integrazioni in questa regione sono accessibili tramite HTTP.
- Per attivare o disattivare le funzionalità di AI per le integrazioni nella regione selezionata, fai clic sul pulsante di attivazione/disattivazione Attiva funzionalità di AI. Se abilitata, puoi utilizzare le funzionalità di AI come la risoluzione dei problemi utilizzando Gemini AI nella regione selezionata.
- Per attivare la maschera per le variabili, fai clic sul pulsante di attivazione/disattivazione Attiva la maschera per le variabili nei log nella sezione Maschera per le variabili. Questa funzionalità è in anteprima.
Per informazioni sul mascheramento, vedi Mascherare i dati sensibili nei log.
- Per attivare la crittografia CMEK per la regione selezionata, seleziona Chiave di crittografia gestita dal cliente (CMEK) e procedi nel seguente modo:
- Seleziona una CMEK dall'elenco a discesa disponibile. Le chiavi CMEK elencate nel menu a discesa si basano sulla regione di provisioning. Per creare una nuova chiave, consulta Crea una nuova CMEK.
- Fai clic su Verifica per controllare se il account di servizio predefinito ha accesso a CryptoKey per la chiave CMEK selezionata.
- Se la verifica della chiave CMEK selezionata non va a buon fine, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decrittografia CryptoKey al account di servizio predefinito.
- Per attivare la crittografia CMEK per Integration Connectors, seleziona Utilizza una chiave CMEK diversa per Integration Connectors e procedi nel seguente modo:
- Seleziona una CMEK dall'elenco a discesa disponibile. Le chiavi CMEK elencate nel menu a discesa si basano sulla regione di provisioning. Per creare una nuova chiave, consulta Crea una nuova CMEK.
- Fai clic su Verifica per completare la configurazione di Integration Connectors CMEK.
- Fai clic su Fine per completare la modifica della regione.
Viene visualizzata la pagina Regioni, che elenca le regioni di cui è stato eseguito il provisioning in Application Integration.