Gerenciar regiões
O Application Integration é regional, o que significa que a infraestrutura que executa as integrações está localizada em uma região específica e é gerenciada pelo Google para estar disponível de modo redundante em todas as zonas dessa região. Além de selecionar a região de provisionamento inicial para o Application Integration durante o processo de configuração, também é possível ativar ou provisionar novas regiões para criar e gerenciar as integrações no mesmo projeto do Google Cloud.
Nesta página, descrevemos as etapas necessárias para provisionar uma nova região do Application Integration e editar uma região existente no seu Google Cloud projeto.
Antes de começar
Ative as APIs a seguir:
- API Application Integration (
integrations.googleapis.com) - API Connectors (
connectors.googleapis.com)
Provisionar nova região
Para provisionar uma nova região para o Application Integration no seu Google Cloud projeto, selecione uma das seguintes opções:
Console
- Acesse a página Application Integration.
- No menu de navegação, clique em Regiões.
A página Regiões aparece listando todas as regiões provisionadas no seu projeto.
- Clique em Provisionar nova região.
- Configure os seguintes campos na página Provisionar nova região :
-
Região:selecione o novo local regional que você quer provisionar.
Para mais informações sobre as regiões do Application Integration com suporte, consulte Locais do Application Integration.
-
Configurações avançadas: opcionalmente, expanda esta seção para ativar ou desativar o acesso HTTP para integrações e configurar o método de criptografia da região selecionada.
- HTTP:clique no botão Ativar HTTP para ativar o acesso HTTP para integrações na região selecionada. Quando ativado, as integrações nessa região podem ser acessadas por HTTP.
- Recursos de IA:clique no botão Ativar recursos de IA para ativar os recursos de IA na região selecionada. Para mais informações sobre a solução de problemas usando a IA do Gemini, consulte Resolver problemas de registros de execução com falha usando a IA.
- Criptografia:selecione o método de criptografia da região selecionada. Há duas opções:
- Google-owned and Google-managed encryption key: este é o método de criptografia padrão. Use esse método se quiser que o Google gerencie as chaves de criptografia que protegem seus dados na região selecionada.
- Chave de criptografia gerenciada pelo cliente (CMEK) : use esse método se quiser gerenciar as chaves de criptografia que protegem seus dados na região selecionada.
Ao configurar as configurações de criptografia, você tem duas opções para gerenciar a CMEK: Application Integration e Connectors (CMEK) e Usar uma CMEK diferente para Integration Connectors, da seguinte maneira:
- Application Integration e Connectors – CMEK:essa é a opção padrão e é adequada se você quiser usar a mesma chave de criptografia para o Application Integration e o Integration Connectors. Para usar essa opção, siga estas etapas:
- Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK disponível na região selecionada. Também é possível criar uma nova chave ou usar o ID de recurso do KMS da chave atual.
- Clique em Verificar para conferir se a conta de serviço padrão tem acesso CryptoKey à chave CMEK selecionada.
- Se a verificação falhar, clique em Conceder para atribuir o papel de IAM do CryptoKey Encrypter/Decrypter à conta de serviço padrão.
- Usar uma CMEK diferente para Integration Connectors:marque essa caixa de seleção se preferir usar chaves de criptografia separadas para o Application Integration e o Integration Connectors. Se selecionada, as seguintes opções vão aparecer:
- Application Integration – CMEK
- Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK para o Application Integration na região selecionada. Como alternativa, você pode criar uma nova chave ou usar o ID de recurso de chave de uma já existente.
- Clique em Verificar para finalizar a configuração da CMEK para o Application Integration.
- Integration Connectors – CMEK
- Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK para o Integration Connectors na região selecionada. Como alternativa, você pode criar uma nova chave ou usar o ID de recurso de chave de uma já existente.
- Clique em Verificar para conferir se a conta de serviço padrão tem acesso CryptoKey à CMEK selecionada.
- Se a verificação da chave CMEK selecionada falhar, clique em Conceder para atribuir o papel de IAM do CryptoKey Encrypter/Decrypter à conta de serviço padrão.
- Application Integration – CMEK
Para mais informações sobre a CMEK, consulte Chaves de criptografia gerenciadas pelo cliente.
- Application Integration e Connectors – CMEK:essa é a opção padrão e é adequada se você quiser usar a mesma chave de criptografia para o Application Integration e o Integration Connectors. Para usar essa opção, siga estas etapas:
-
Região:selecione o novo local regional que você quer provisionar.
- Clique em Concluído.
Terraform
Use o google_integrations_client
recurso.
O exemplo a seguir provisiona a região us-east1:
Editar região
É possível editar uma região atual para ativar ou desativar a governança de integração e atualizar o método de criptografia de dados da região.
Para editar uma região atual no Application Integration, siga estas etapas:
- No Google Cloud console do, acesse a página Application Integration.
- No menu de navegação, clique em Regiões.
- Para a região atual que você quer editar, na coluna Ações, clique em Ações da região e selecione Editar.
O painel Editar região aparece.
- Expanda Configurações avançadas.
- Para ativar ou desativar a governança de integração da região selecionada, clique no botão Ativar governança. **Observação** :
- Para ativar ou desativar o acesso HTTP para integrações na região selecionada, clique no botão Ativar HTTP. Quando ativado, as integrações nessa região podem ser acessadas por HTTP.
- Para ativar ou desativar os recursos de IA para integrações na região selecionada, clique no botão Ativar recursos de IA. Quando ativado, é possível usar recursos de IA, como a solução de problemas usando a IA do Gemini na região selecionada.
- Para ativar o mascaramento de variáveis, na seção Mascaramento de variáveis, clique no botão Ativar mascaramento de variáveis nos registros. Esse recurso está na visualização.
Para saber mais sobre o mascaramento, consulte Mascarar dados sensíveis nos registros.
- Para ativar a criptografia CMEK para a região selecionada, selecione Chave de criptografia gerenciada pelo cliente (CMEK) e faça o seguinte:
- Selecione uma CMEK na lista suspensa disponível. As CMEKs listadas no menu suspenso são baseadas na região provisionada. Para criar uma nova chave, consulte Criar uma nova CMEK.
- Clique em Verificar para conferir se a conta de serviço padrão tem acesso CryptoKey à CMEK selecionada.
- Se a verificação da CMEK selecionada falhar, clique em Conceder para atribuir o papel de IAM do CryptoKey Encrypter/Decrypter à conta de serviço padrão.
- Para ativar a criptografia CMEK para o Integration Connectors, selecione Usar uma CMEK diferente para Integration Connectors e faça o seguinte:
- Selecione uma CMEK na lista suspensa disponível. As CMEKs listadas no menu suspenso são baseadas na região provisionada. Para criar uma nova chave, consulte Criar uma nova CMEK.
- Clique em Verificar para finalizar a configuração da CMEK do Integration Connectors.
- Clique em Concluído para finalizar a edição da região.
A página Regiões aparece listando as regiões provisionadas no Application Integration.