Gerenciar regiões

O Application Integration é regional, o que significa que a infraestrutura que executa as integrações está localizada em uma região específica e é gerenciada pelo Google para estar disponível de modo redundante em todas as zonas dessa região. Além de selecionar a região de provisionamento inicial para o Application Integration durante o processo de configuração, também é possível ativar ou provisionar novas regiões para criar e gerenciar as integrações no mesmo projeto do Google Cloud.

Nesta página, descrevemos as etapas necessárias para provisionar uma nova região do Application Integration e editar uma região existente no seu Google Cloud projeto.

Antes de começar

Ative as APIs a seguir:

Provisionar nova região

Para provisionar uma nova região para o Application Integration no seu Google Cloud projeto, selecione uma das seguintes opções:

Console

  1. Acesse a página Application Integration.

    Acessar o Application Integration

  2. No menu de navegação, clique em Regiões.

    A página Regiões aparece listando todas as regiões provisionadas no seu projeto.

  3. Clique em Provisionar nova região.
  4. Configure os seguintes campos na página Provisionar nova região :
    1. Região:selecione o novo local regional que você quer provisionar.

      Para mais informações sobre as regiões do Application Integration com suporte, consulte Locais do Application Integration.

    2. Configurações avançadas: opcionalmente, expanda esta seção para ativar ou desativar o acesso HTTP para integrações e configurar o método de criptografia da região selecionada.
      • HTTP:clique no botão Ativar HTTP para ativar o acesso HTTP para integrações na região selecionada. Quando ativado, as integrações nessa região podem ser acessadas por HTTP.
      • Recursos de IA:clique no botão Ativar recursos de IA para ativar os recursos de IA na região selecionada. Para mais informações sobre a solução de problemas usando a IA do Gemini, consulte Resolver problemas de registros de execução com falha usando a IA.
      • Criptografia:selecione o método de criptografia da região selecionada. Há duas opções:
        • Google-owned and Google-managed encryption key: este é o método de criptografia padrão. Use esse método se quiser que o Google gerencie as chaves de criptografia que protegem seus dados na região selecionada.
        • Chave de criptografia gerenciada pelo cliente (CMEK) : use esse método se quiser gerenciar as chaves de criptografia que protegem seus dados na região selecionada.

          Ao configurar as configurações de criptografia, você tem duas opções para gerenciar a CMEK: Application Integration e Connectors (CMEK) e Usar uma CMEK diferente para Integration Connectors, da seguinte maneira:

          • Application Integration e Connectors – CMEK:essa é a opção padrão e é adequada se você quiser usar a mesma chave de criptografia para o Application Integration e o Integration Connectors. Para usar essa opção, siga estas etapas:
            1. Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK disponível na região selecionada. Também é possível criar uma nova chave ou usar o ID de recurso do KMS da chave atual.
            2. Clique em Verificar para conferir se a conta de serviço padrão tem acesso CryptoKey à chave CMEK selecionada.
            3. Se a verificação falhar, clique em Conceder para atribuir o papel de IAM do CryptoKey Encrypter/Decrypter à conta de serviço padrão.
          • Usar uma CMEK diferente para Integration Connectors:marque essa caixa de seleção se preferir usar chaves de criptografia separadas para o Application Integration e o Integration Connectors. Se selecionada, as seguintes opções vão aparecer:
            • Application Integration – CMEK
              1. Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK para o Application Integration na região selecionada. Como alternativa, você pode criar uma nova chave ou usar o ID de recurso de chave de uma já existente.
              2. Clique em Verificar para finalizar a configuração da CMEK para o Application Integration.
            • Integration Connectors – CMEK
              1. Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK para o Integration Connectors na região selecionada. Como alternativa, você pode criar uma nova chave ou usar o ID de recurso de chave de uma já existente.
              2. Clique em Verificar para conferir se a conta de serviço padrão tem acesso CryptoKey à CMEK selecionada.
              3. Se a verificação da chave CMEK selecionada falhar, clique em Conceder para atribuir o papel de IAM do CryptoKey Encrypter/Decrypter à conta de serviço padrão.

          Para mais informações sobre a CMEK, consulte Chaves de criptografia gerenciadas pelo cliente.

  5. Clique em Concluído.

Terraform

Use o google_integrations_client recurso. O exemplo a seguir provisiona a região us-east1:

resource "random_id" "default" {
  byte_length = 8
}

resource "google_kms_key_ring" "default" {
  name     = "${random_id.default.hex}-example-keyring"
  location = "us-east1"
}

resource "google_kms_crypto_key" "default" {
  name            = "crypto-key-example"
  key_ring        = google_kms_key_ring.default.id
  rotation_period = "7776000s"
}

resource "google_kms_crypto_key_version" "default" {
  crypto_key = google_kms_crypto_key.default.id
}

resource "google_service_account" "default" {
  account_id   = "service-account-id"
  display_name = "Service Account"
}

resource "google_integrations_client" "example" {
  location                   = "us-east1"
  create_sample_integrations = true
  run_as_service_account     = google_service_account.default.email
  cloud_kms_config {
    kms_location   = "us-east1"
    kms_ring       = basename(google_kms_key_ring.default.id)
    key            = basename(google_kms_crypto_key.default.id)
    key_version    = basename(google_kms_crypto_key_version.default.id)
    kms_project_id = data.google_project.default.project_id
  }
}

Editar região

É possível editar uma região atual para ativar ou desativar a governança de integração e atualizar o método de criptografia de dados da região.

Para editar uma região atual no Application Integration, siga estas etapas:

  1. No Google Cloud console do, acesse a página Application Integration.

    Acessar o Application Integration

  2. No menu de navegação, clique em Regiões.
  3. A página Regiões aparece listando as regiões provisionadas no Application Integration.

  4. Para a região atual que você quer editar, na coluna Ações, clique em Ações da região e selecione Editar.

    O painel Editar região aparece.

  5. Expanda Configurações avançadas.
  6. Para ativar ou desativar a governança de integração da região selecionada, clique no botão Ativar governança. **Observação** :
  7. Para ativar ou desativar o acesso HTTP para integrações na região selecionada, clique no botão Ativar HTTP. Quando ativado, as integrações nessa região podem ser acessadas por HTTP.
  8. Para ativar ou desativar os recursos de IA para integrações na região selecionada, clique no botão Ativar recursos de IA. Quando ativado, é possível usar recursos de IA, como a solução de problemas usando a IA do Gemini na região selecionada.
  9. Para ativar o mascaramento de variáveis, na seção Mascaramento de variáveis, clique no botão Ativar mascaramento de variáveis nos registros. Esse recurso está na visualização.

    Para saber mais sobre o mascaramento, consulte Mascarar dados sensíveis nos registros.

  10. Para ativar a criptografia CMEK para a região selecionada, selecione Chave de criptografia gerenciada pelo cliente (CMEK) e faça o seguinte:
    1. Selecione uma CMEK na lista suspensa disponível. As CMEKs listadas no menu suspenso são baseadas na região provisionada. Para criar uma nova chave, consulte Criar uma nova CMEK.
    2. Clique em Verificar para conferir se a conta de serviço padrão tem acesso CryptoKey à CMEK selecionada.
    3. Se a verificação da CMEK selecionada falhar, clique em Conceder para atribuir o papel de IAM do CryptoKey Encrypter/Decrypter à conta de serviço padrão.
  11. Para ativar a criptografia CMEK para o Integration Connectors, selecione Usar uma CMEK diferente para Integration Connectors e faça o seguinte:
    1. Selecione uma CMEK na lista suspensa disponível. As CMEKs listadas no menu suspenso são baseadas na região provisionada. Para criar uma nova chave, consulte Criar uma nova CMEK.
    2. Clique em Verificar para finalizar a configuração da CMEK do Integration Connectors.
  12. Clique em Concluído para finalizar a edição da região.