ניהול אזורים
Application Integration הוא אזורי, כלומר התשתית שמריצה את השילובים נמצאת באזור ספציפי, ו-Google מנהלת אותה כך שהיא זמינה באופן מיותר בכל התחומים באותו אזור. בנוסף לבחירת האזור הראשוני להקצאת משאבים ל-Application Integration במהלך תהליך ההגדרה, אתם יכולים גם להפעיל או להקצות אזורים חדשים כדי ליצור ולנהל את האינטגרציות שלכם באותו פרויקט ב-Google Cloud.
בדף הזה מוסבר איך להקצות בהצלחה אזור חדש של Application Integration ולערוך אזור קיים בפרויקט ב- Google Cloud .
לפני שמתחילים
מפעילים את ממשקי ה-API הבאים:
- Application Integration API (
integrations.googleapis.com) - Connectors API (
connectors.googleapis.com)
הקצאת אזור חדש
כדי להקצות אזור חדש ל-Application Integration בפרויקט Google Cloud , בוחרים באחת מהאפשרויות הבאות:
המסוף
- עוברים לדף Application Integration (שילוב אפליקציות).
- בתפריט הניווט, לוחצים על Regions (אזורים).
בדף Regions מופיעה רשימה של כל האזורים שהוקצו בפרויקט.
- לוחצים על הקצאת אזור חדש.
- מגדירים את השדות הבאים בדף Provision new region:
-
אזור: בוחרים את המיקום האזורי החדש שרוצים להקצות.
מידע על האזורים הנתמכים של Application Integration זמין במאמר מיקומי Application Integration.
-
הגדרות מתקדמות: אפשר להרחיב את הקטע הזה כדי להפעיל או להשבית את הגישה ל-HTTP לשילובים ולהגדיר את שיטת ההצפנה לאזור שנבחר.
- HTTP: לוחצים על המתג Enable HTTP כדי להפעיל גישת HTTP לשילובים באזור שנבחר. כשההגדרה מופעלת, אפשר לגשת לשילובים באזור הזה דרך HTTP.
- תכונות מבוססות-AI: לוחצים על המתג הפעלה של תכונות AI כדי להפעיל תכונות מבוססות-AI באזור שנבחר. מידע נוסף על פתרון בעיות באמצעות Gemini AI זמין במאמר פתרון בעיות ביומני ביצוע שנכשלו באמצעות AI.
- הצפנה: בוחרים את שיטת ההצפנה לאזור שנבחר. יש שתי אפשרויות:
- Google-owned and Google-managed encryption key: זו שיטת ההצפנה שמוגדרת כברירת מחדל. משתמשים בשיטה הזו אם רוצים ש-Google תנהל את מפתחות ההצפנה שמגנים על הנתונים באזור שנבחר.
- מפתח הצפנה בניהול הלקוח (CMEK): משתמשים בשיטה הזו אם רוצים לנהל את מפתחות ההצפנה שמגנים על הנתונים באזור שנבחר.
כשמגדירים את הגדרות ההצפנה, יש שתי אפשרויות לניהול CMEK: Application Integration ו-Integration Connectors (CMEK), ושימוש ב-CMEK אחר עבור Integration Connectors, כמו שמתואר בהמשך:
- Application Integration and Connectors - CMEK: זו האפשרות שמוגדרת כברירת מחדל, והיא מתאימה אם רוצים להשתמש באותו מפתח הצפנה גם ב-Application Integration וגם ב-Integration Connectors. כדי להשתמש באפשרות הזו, מבצעים את השלבים הבאים:
- לוחצים על בחירת מפתח Cloud KMS ובוחרים מפתח CMEK קיים שזמין באזור שנבחר. אפשר גם ליצור מפתח חדש או להשתמש במזהה המקום של מפתח KMS קיים.
- לוחצים על Verify כדי לבדוק אם לחשבון השירות שמוגדר כברירת מחדל יש גישה ל-CryptoKey למפתח ה-CMEK שנבחר.
- אם האימות נכשל, לוחצים על Grant כדי להקצות לחשבון השירות שמוגדר כברירת מחדל את תפקיד ה-IAM CryptoKey Encrypter/Decrypter.
- שימוש במפתחות CMEK שונים ל-Integration Connectors: מסמנים את תיבת הסימון הזו אם רוצים להשתמש במפתחות הצפנה נפרדים ל-Application Integration ול-Integration Connectors. אם בוחרים באפשרות הזו, מופיעות האפשרויות הבאות:
- Application Integration - CMEK
- לוחצים על Select a Cloud KMS key (בחירת מפתח Cloud KMS) ובוחרים מפתח CMEK קיים ל-Application Integration באזור שנבחר. אפשר גם ליצור מפתח חדש או להשתמש במזהה של משאב מפתח קיים.
- לוחצים על אימות כדי לסיים את ההגדרה של CMEK עבור Application Integration.
- Integration Connectors - CMEK
- לוחצים על Select a Cloud KMS key (בחירת מפתח Cloud KMS) ובוחרים מפתח CMEK קיים ל-Integration Connectors באזור שנבחר. לחלופין, אפשר ליצור מפתח חדש או להשתמש במזהה של משאב מפתח קיים.
- לוחצים על Verify כדי לבדוק אם לחשבון השירות שמוגדר כברירת מחדל יש גישה ל-CMEK שנבחר באמצעות CryptoKey.
- אם האימות של מפתח ה-CMEK שנבחר נכשל, לוחצים על Grant כדי להקצות לחשבון השירות שמוגדר כברירת מחדל את תפקיד ה-IAM של הצפנה/פענוח של CryptoKey.
- Application Integration - CMEK
מידע נוסף על CMEK זמין במאמר בנושא מפתחות הצפנה בניהול הלקוח.
- Application Integration and Connectors - CMEK: זו האפשרות שמוגדרת כברירת מחדל, והיא מתאימה אם רוצים להשתמש באותו מפתח הצפנה גם ב-Application Integration וגם ב-Integration Connectors. כדי להשתמש באפשרות הזו, מבצעים את השלבים הבאים:
-
אזור: בוחרים את המיקום האזורי החדש שרוצים להקצות.
- לוחצים על סיום.
Terraform
משתמשים במשאב google_integrations_client.
בדוגמה הבאה מוקצה האזור us-east1:
עריכת אזור
אתם יכולים לערוך אזור קיים כדי להפעיל או להשבית את ניהול השילובים, וכדי לעדכן את שיטת הצפנת הנתונים באזור.
כדי לערוך אזור קיים ב-Application Integration, מבצעים את השלבים הבאים:
- נכנסים לדף Application Integration במסוף Google Cloud .
- בתפריט הניווט, לוחצים על Regions (אזורים).
- בעמודה פעולות, לצד האזור הקיים שרוצים לערוך, לוחצים על פעולות על אזור ובוחרים באפשרות עריכה.
מופיעה החלונית עריכת האזור.
- מרחיבים את הגדרות מתקדמות.
- כדי להפעיל או להשבית את ניהול השילובים באזור שנבחר, לוחצים על המתג הפעלת ניהול.
- כדי להפעיל או להשבית גישת HTTP לשילובים באזור שנבחר, לוחצים על המתג הפעלת HTTP. כשההגדרה מופעלת, אפשר לגשת לשילובים באזור הזה דרך HTTP.
- כדי להפעיל או להשבית תכונות מבוססות-AI לשילובים באזור שנבחר, לוחצים על המתג הפעלה של תכונות AI. כשהאפשרות הזו מופעלת, אתם יכולים להשתמש בתכונות מבוססות-AI כמו פתרון בעיות באמצעות Gemini AI באזור שנבחר.
- כדי להפעיל מיסוך של משתנים, בקטע מיסוך משתנים לוחצים על המתג הפעלת מיסוך משתנים ביומנים. התכונה הזו נמצאת בגרסת טרום-השקה.
מידע על אנונימיזציה זמין במאמר אנונימיזציה של נתונים רגישים ביומנים.
- כדי להפעיל הצפנה באמצעות CMEK באזור שנבחר, בוחרים באפשרות מפתח הצפנה בניהול הלקוח (CMEK) ומבצעים את הפעולות הבאות:
- בוחרים CMEK מהרשימה הנפתחת. מפתחות ה-CMEK שמופיעים בתפריט הנפתח מבוססים על האזור שהוקצה. כדי ליצור מפתח חדש, אפשר לעיין במאמר בנושא יצירת מפתח CMEK חדש.
- לוחצים על Verify כדי לבדוק אם לחשבון השירות שמוגדר כברירת מחדל יש גישה ל-CMEK שנבחר באמצעות CryptoKey.
- אם האימות של ה-CMEK שנבחר נכשל, לוחצים על Grant כדי להקצות לחשבון השירות שמוגדר כברירת מחדל את תפקיד ה-IAM CryptoKey Encrypter/Decrypter.
- כדי להפעיל הצפנת CMEK עבור Integration Connectors, בוחרים באפשרות Use different CMEK for Integration connectors (שימוש ב-CMEK שונה עבור Integration Connectors) ומבצעים את הפעולות הבאות:
- בוחרים CMEK מהרשימה הנפתחת. מפתחות ה-CMEK שמופיעים בתפריט הנפתח מבוססים על האזור שהוקצה. כדי ליצור מפתח חדש, אפשר לעיין במאמר בנושא יצירת מפתח CMEK חדש.
- לוחצים על אימות כדי לסיים את ההגדרה של CMEK ב-Integration Connectors.
- כדי לסיים את עריכת האזור, לוחצים על סיום.
מופיע הדף Regions (אזורים), שבו מפורטים האזורים שהוקצו ב-Application Integration.