Gérer les régions
Application Integration est régional, ce qui signifie que l'infrastructure qui exécute vos intégrations est située dans une région spécifique, et que Google la gère de sorte qu'elle soit disponible de manière redondante dans toutes les zones de cette région. En plus de sélectionner la région de provisionnement initiale pour Application Integration lors du processus de configuration, vous pouvez également activer ou provisionner de nouvelles régions pour créer et gérer vos intégrations dans le même projet Google Cloud.
Cette page décrit les étapes nécessaires pour provisionner une nouvelle région Application Integration et modifier une région existante dans votre Google Cloud projet.
Avant de commencer
Activez les API suivantes :
- API Application Integration (
integrations.googleapis.com) - API Connectors (
connectors.googleapis.com)
Provisionner une nouvelle région
Pour provisionner une nouvelle région pour Application Integration dans votre Google Cloud projet, sélectionnez l'une des options suivantes :
Console
- Accédez à la page Application Integration.
- Dans le menu de navigation, cliquez sur Régions.
La page Régions s'affiche et liste toutes les régions provisionnées dans votre projet.
- Cliquez sur Provisionner une nouvelle région.
- Configurez les champs suivants sur la page Provisionner une nouvelle région :
-
Région : sélectionnez le nouvel emplacement régional que vous souhaitez provisionner.
Pour en savoir plus sur les régions Application Integration compatibles, consultez la section Emplacements Application Integration.
-
Paramètres avancés : vous pouvez éventuellement développer cette section pour activer ou désactiver l'accès HTTP pour les intégrations et configurer la méthode de chiffrement pour la région sélectionnée.
- HTTP : cliquez sur le bouton Activer HTTP pour activer l'accès HTTP pour les intégrations dans la région sélectionnée. Lorsque cette option est activée, les intégrations de cette région sont accessibles via HTTP.
- Fonctionnalités d'IA : cliquez sur le bouton Activer les fonctionnalités d'IA pour activer les fonctionnalités d'IA dans la région sélectionnée. Pour en savoir plus sur la résolution des problèmes à l'aide de l'IA Gemini, consultez Résoudre les problèmes liés aux journaux d'exécution ayant échoué à l'aide de l'IA.
- Chiffrement : sélectionnez la méthode de chiffrement pour la région sélectionnée. Deux options sont disponibles :
- Google-owned and Google-managed encryption key: il s'agit de la méthode de chiffrement par défaut. Utilisez cette méthode si vous souhaitez que Google gère les clés de chiffrement qui protègent vos données dans la région sélectionnée.
- Clé de chiffrement gérée par le client (CMEK) : utilisez cette méthode si vous souhaitez gérer les clés de chiffrement qui protègent vos données dans la région sélectionnée.
Lorsque vous configurez vos paramètres de chiffrement, vous disposez de deux options pour gérer la CMEK : Application Integration et Connectors (CMEK) et Utiliser une autre CMEK pour Integration Connectors, comme suit :
- Application Integration et Connectors – CMEK : il s'agit de l'option par défaut, qui convient si vous souhaitez utiliser la même clé de chiffrement pour Application Integration et Integration Connectors. Pour utiliser cette option, procédez comme suit :
- Cliquez sur Sélectionner une clé Cloud KMS , puis choisissez une clé CMEK existante disponible dans la région sélectionnée. Vous pouvez également créer une clé ou utiliser l'ID de ressource KMS de votre clé existante.
- Cliquez sur Vérifier pour vérifier si votre compte de service par défaut dispose d'un accès CryptoKey à la clé CMEK sélectionnée.
- Si la validation échoue, cliquez sur Accorder pour attribuer le rôle IAM de chiffreur/déchiffreur de clés cryptographiques au compte de service par défaut.
- Utiliser une autre CMEK pour Integration Connectors : cochez cette case si vous préférez utiliser des clés de chiffrement distinctes pour Application Integration et Integration Connectors. Si cette option est sélectionnée, les options suivantes s'affichent :
- Application Integration – CMEK
- Cliquez sur Sélectionner une clé Cloud KMS , puis choisissez une clé CMEK existante pour Application Integration dans la région sélectionnée. Vous pouvez également créer une clé ou utiliser l'ID de ressource de clé d'une clé existante.
- Cliquez sur Vérifier pour terminer la configuration de la CMEK pour Application Integration.
- Integration Connectors – CMEK
- Cliquez sur Sélectionner une clé Cloud KMS , puis choisissez une clé CMEK existante pour Integration Connectors dans la région sélectionnée. Vous pouvez également créer une clé ou utiliser l'ID de ressource de clé d'une clé existante.
- Cliquez sur Vérifier pour vérifier si votre compte de service par défaut dispose d'un accès CryptoKey à la CMEK sélectionnée.
- Si la validation de la clé CMEK sélectionnée échoue, cliquez sur Accorder pour attribuer le rôle IAM de chiffreur/déchiffreur de clés cryptographiques au compte de service par défaut.
- Application Integration – CMEK
Pour en savoir plus sur la CMEK, consultez la section Clés de chiffrement gérées par le client.
- Application Integration et Connectors – CMEK : il s'agit de l'option par défaut, qui convient si vous souhaitez utiliser la même clé de chiffrement pour Application Integration et Integration Connectors. Pour utiliser cette option, procédez comme suit :
-
Région : sélectionnez le nouvel emplacement régional que vous souhaitez provisionner.
- Cliquez sur OK.
Terraform
Utilisez la google_integrations_client
ressource.
L'exemple suivant provisionne la région us-east1 :
Modifier la région
Vous pouvez modifier une région existante pour activer ou désactiver la gouvernance de l'intégration, et pour mettre à jour la méthode de chiffrement des données pour la région.
Pour modifier une région existante dans Application Integration, procédez comme suit :
- Dans la Google Cloud console, accédez à la page Application Integration.
- Dans le menu de navigation, cliquez sur Régions.
- Pour la région existante que vous souhaitez modifier, dans la colonne Actions , cliquez sur Actions de la région , puis sélectionnez Modifier.
Le volet Modifier la région s'affiche.
- Développez la section Paramètres avancés.
- Pour activer ou désactiver la gouvernance de l'intégration pour la région sélectionnée, cliquez sur le bouton Activer la gouvernance. **Remarque** :
- Pour activer ou désactiver l'accès HTTP pour les intégrations dans la région sélectionnée, cliquez sur le bouton Activer HTTP. Lorsque cette option est activée, les intégrations de cette région sont accessibles via HTTP.
- Pour activer ou désactiver les fonctionnalités d'IA pour les intégrations dans la région sélectionnée, cliquez sur le bouton Activer les fonctionnalités d'IA. Lorsque cette option est activée, vous pouvez utiliser des fonctionnalités d'IA telles que la résolution des problèmes à l'aide de l'IA Gemini dans la région sélectionnée.
- Pour activer le masquage des variables, dans la section Masquage des variables, cliquez sur le bouton Activer le masquage des variables dans les journaux. Cette fonctionnalité est disponible en version preview.
Pour en savoir plus sur le masquage, consultez la section Masquer les données sensibles dans les journaux.
- Pour activer le chiffrement CMEK pour la région sélectionnée, sélectionnez Clé de chiffrement gérée par le client (CMEK), puis procédez comme suit :
- Sélectionnez une CMEK dans la liste déroulante disponible. Les CMEK listées dans le menu déroulant sont basées sur la région provisionnée. Pour créer une clé, consultez Créer une clé CMEK.
- Cliquez sur Vérifier pour vérifier si votre compte de service par défaut dispose d'un accès CryptoKey à la CMEK sélectionnée.
- Si la validation de la CMEK sélectionnée échoue, cliquez sur Accorder pour attribuer le rôle IAM de chiffreur/déchiffreur de clés cryptographiques au compte de service par défaut.
- Pour activer le chiffrement CMEK pour Integration Connectors, sélectionnez Utiliser une autre CMEK pour Integration Connectors, puis procédez comme suit :
- Sélectionnez une CMEK dans la liste déroulante disponible. Les CMEK listées dans le menu déroulant sont basées sur la région provisionnée. Pour créer une clé, consultez Créer une clé CMEK.
- Cliquez sur Vérifier pour terminer la configuration de la CMEK Integration Connectors.
- Cliquez sur OK pour terminer la modification de la région.
La page Régions s'affiche et liste les régions provisionnées dans Application Integration.