Administrar regiones
Application Integration es regional, lo que significa que la infraestructura que ejecuta las integraciones se encuentra en una región específica, y Google la administra para que esté disponible de forma redundante en todas las zonas dentro de esa región. Además de seleccionar la región de aprovisionamiento inicial para Application Integration durante el proceso de configuración, también puedes habilitar o aprovisionar regiones nuevas para crear y administrar tus integraciones dentro del mismo proyecto de Google Cloud.
En esta página, se describen los pasos necesarios para aprovisionar correctamente una región nueva de Application Integration y editar una región existente en tu Google Cloud proyecto.
Antes de comenzar
Habilita las siguientes APIs:
- API de Application Integration (
integrations.googleapis.com) - API de Connectors (
connectors.googleapis.com)
Aprovisionar nueva región
Para aprovisionar una región nueva para Application Integration en tu Google Cloud proyecto, selecciona una de las siguientes opciones:
Console
- Ve a la página Application Integration.
- En el menú de navegación, haz clic en Regiones.
Aparecerá la página Regiones con todas las regiones aprovisionadas en tu proyecto.
- Haz clic en Aprovisionar nueva región.
- Configura los siguientes campos en la página Aprovisionar nueva región :
-
Región: Selecciona la nueva ubicación regional que deseas aprovisionar.
Para obtener información sobre las regiones compatibles de Application Integration, consulta Ubicaciones de Application Integration.
-
Configuración avanzada: De manera opcional, expande esta sección para habilitar o inhabilitar el acceso HTTP para las integraciones y configurar el método de encriptación para la región seleccionada.
- HTTP: Haz clic en el botón de activación Habilitar HTTP para habilitar el acceso HTTP para las integraciones dentro de la región seleccionada. Cuando está habilitado, se puede acceder a las integraciones en esta región a través de HTTP.
- Funciones potenciadas por IA: Haz clic en el botón de activación Habilitar funciones potenciadas por IA para habilitar las funciones potenciadas por IA en la región seleccionada. Para obtener más información sobre la solución de problemas con la IA de Gemini, consulta Soluciona problemas de registros de ejecución fallidos con IA.
- Encriptación: Selecciona el método de encriptación para la región seleccionada. Hay dos opciones:
- Google-owned and Google-managed encryption key: Este es el método de encriptación predeterminado. Usa este método si deseas que Google administre las claves de encriptación que protegen tus datos en la región seleccionada.
- Clave de encriptación administrada por el cliente (CMEK): Usa este método si deseas administrar las claves de encriptación que protegen tus datos en la región seleccionada.
Cuando configuras los parámetros de encriptación, tienes dos opciones para administrar CMEK: Application Integration y Connectors (CMEK), y Usar una CMEK diferente para Integration Connectors, de la siguiente manera:
- Application Integration y Connectors - CMEK: Esta es la opción predeterminada y es adecuada si deseas usar la misma clave de encriptación para Application Integration y Integration Connectors. Para usar esta opción, realiza los siguientes pasos:
- Haz clic en Seleccionar una clave de Cloud KMS y elige una clave CMEK existente disponible en la región seleccionada. También puedes crear una clave nueva o usar el ID de recurso de KMS de tu clave existente.
- Haz clic en Verificar para comprobar si tu cuenta de servicio predeterminada tiene acceso a CryptoKey a la clave CMEK seleccionada.
- Si falla la verificación, haz clic en Otorgar para asignar el rol de IAM Encriptador/Desencriptador de CryptoKey a la cuenta de servicio predeterminada.
- Usar una CMEK diferente para Integration Connectors: Selecciona esta casilla de verificación si prefieres usar claves de encriptación separadas para Application Integration y Integration Connectors. Si se selecciona, aparecerán las siguientes opciones:
- Application Integration - CMEK
- Haz clic en Seleccionar una clave de Cloud KMS y elige una clave CMEK existente para Application Integration en la región seleccionada. Como alternativa, puedes crear una clave nueva o usar el ID de recurso de clave de una existente.
- Haz clic en Verificar para terminar de configurar CMEK para Application Integration.
- Integration Connectors - CMEK
- Haz clic en Seleccionar una clave de Cloud KMS y elige una clave CMEK existente para Integration Connectors en la región seleccionada. Como alternativa, puedes crear una clave nueva o usar el ID de recurso de clave de una existente.
- Haz clic en Verificar para comprobar si tu cuenta de servicio predeterminada tiene acceso a CryptoKey a la CMEK seleccionada.
- Si falla la verificación de la clave CMEK seleccionada, haz clic en Otorgar para asignar el rol de IAM Encriptador/Desencriptador de CryptoKey a la cuenta de servicio predeterminada.
- Application Integration - CMEK
Para obtener más información sobre CMEK, consulta Claves de encriptación administradas por el cliente.
- Application Integration y Connectors - CMEK: Esta es la opción predeterminada y es adecuada si deseas usar la misma clave de encriptación para Application Integration y Integration Connectors. Para usar esta opción, realiza los siguientes pasos:
-
Región: Selecciona la nueva ubicación regional que deseas aprovisionar.
- Haz clic en Listo.
Terraform
Usa el google_integrations_client
recurso.
En el siguiente ejemplo, se aprovisiona la región us-east1:
Edita la región
Puedes editar una región existente para habilitar o inhabilitar la administración de integraciones y actualizar el método de encriptación de datos para la región.
Para editar una región existente en Application Integration, realiza los siguientes pasos:
- En la Google Cloud consola de, ve a la página Application Integration.
- En el menú de navegación, haz clic en Regiones.
- Para la región existente que deseas editar, en la columna Acciones, haz clic en Acciones de región y selecciona Editar.
Aparecerá el panel Editar región.
- Expande la opción Configuración avanzada.
- Para habilitar o inhabilitar la administración de integraciones para la región seleccionada, haz clic en el botón de activación Habilitar administración.
- Para habilitar o inhabilitar el acceso HTTP para las integraciones en la región seleccionada, haz clic en el botón de activación Habilitar HTTP. Cuando está habilitado, se puede acceder a las integraciones en esta región a través de HTTP.
- Para habilitar o inhabilitar las funciones potenciadas por IA para las integraciones en la región seleccionada, haz clic en el botón de activación Habilitar funciones potenciadas por IA. Cuando está habilitado, puedes usar funciones potenciadas por IA, como la solución de problemas con la IA de Gemini en la región seleccionada.
- Para habilitar el enmascaramiento para las variables, en la sección Enmascaramiento de variables, haz clic en el botón de activación Habilitar enmascaramiento de variables en registros. Esta función está en vista previa.
Para obtener información sobre el enmascaramiento, consulta Enmascara datos sensibles en registros.
- Para habilitar la encriptación de CMEK para la región seleccionada, selecciona Clave de encriptación administrada por el cliente (CMEK) y haz lo siguiente:
- Selecciona una CMEK de la lista desplegable disponible. Las CMEK que aparecen en la lista desplegable se basan en la región aprovisionada. Para crear una clave nueva, consulta Crea una CMEK nueva.
- Haz clic en Verificar para comprobar si tu cuenta de servicio predeterminada tiene acceso a CryptoKey a la CMEK seleccionada.
- Si falla la verificación de la CMEK seleccionada, haz clic en Otorgar para asignar el rol de IAM Encriptador/Desencriptador de CryptoKey a la cuenta de servicio predeterminada.
- Para habilitar la encriptación de CMEK para Integration Connectors, selecciona Usar una CMEK diferente para Integration Connectors y haz lo siguiente:
- Selecciona una CMEK de la lista desplegable disponible. Las CMEK que aparecen en la lista desplegable se basan en la región aprovisionada. Para crear una clave nueva, consulta Crea una CMEK nueva.
- Haz clic en Verificar para terminar de configurar la CMEK de Integration Connectors.
- Haz clic en Listo para completar la edición de la región.
Aparecerá la página Regiones con las regiones aprovisionadas en Application Integration.