Configurare Application Integration

Questa pagina descrive i diversi approcci e i passaggi necessari per configurare o eseguire il provisioning di Application Integration nel tuo Google Cloud progetto.

Preparazione e pianificazione

Prima di configurare Application Integration:

  1. Nella Google Cloud console, vai alla pagina di selezione del progetto.

    Vai al selettore di progetti

  2. Seleziona o crea un Google Cloud progetto.

    Ruoli richiesti per selezionare o creare un progetto

    • Seleziona un progetto: la selezione di un progetto non richiede un ruolo IAM specifico: puoi selezionare qualsiasi progetto su cui ti è stato concesso un ruolo.
    • Crea un progetto: per creare un progetto, devi disporre del ruolo Autore progetto (roles/resourcemanager.projectCreator), che contiene l' resourcemanager.projects.create autorizzazione. Scopri come concedere i ruoli.
  3. Verifica che la fatturazione sia abilitata per il tuo Google Cloud progetto.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per configurare Application Integration, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Modalità di configurazione di Application Integration

Puoi configurare Application Integration nel tuo progetto Google Cloud nei seguenti modi:

  • Configurazione rapida

    La configurazione rapida è un processo automatizzato con un solo clic che esegue il provisioning di Application Integration senza che tu debba preoccuparti di configurare nulla. Consulta Avviare la configurazione rapida.

  • Configurazione avanzata

    La configurazione avanzata è un processo manuale in cui puoi scegliere il metodo di crittografia che vuoi utilizzare per configurare Application Integration nel tuo progetto Google Cloud. Consulta Avviare la configurazione avanzata.

Avviare la configurazione rapida

La configurazione rapida è un'operazione con un solo clic che esegue automaticamente il provisioning di Application Integration con le configurazioni predefinite necessarie per iniziare a utilizzare il prodotto. Le configurazioni predefinite includono l'abilitazione delle API (API Application Integration, API Secret Manager e API Connectors), la creazione di un service account predefinito e l'utilizzo di Google-owned and Google-managed encryption keys come metodo di crittografia per la regione selezionata.

Per avviare la configurazione rapida:

  1. Apri la Google Cloud console e accedi con il tuo account Google Cloud.
  2. Vai alla pagina Application Integration.

    Vai ad Application Integration

  3. Seleziona il progetto Google Cloud in cui vuoi configurare Application Integration.
  4. Nella pagina Panoramica, seleziona la regione in cui vuoi eseguire il deployment di Application Integration e fai clic su Configurazione rapida.

    Immagine della configurazione rapida Immagine della configurazione rapida

  5. Viene visualizzata una barra di avanzamento che indica l'avanzamento della configurazione. Al termine, viene visualizzata la pagina Elenco integrazioni.

Avviare la configurazione avanzata

Utilizza la configurazione avanzata per selezionare manualmente il metodo di crittografia che vuoi utilizzare per il provisioning di Application Integration nel tuo progetto.

Per avviare la configurazione avanzata:

  1. Apri la Google Cloud console e accedi con il tuo account Google Cloud.
  2. Vai alla pagina Application Integration.

    Vai ad Application Integration

  3. Seleziona il progetto Google Cloud in cui vuoi configurare Application Integration.

    Viene visualizzata la pagina Panoramica.

  4. Fai clic su Configurazione avanzata.

    Immagine della configurazione avanzata Immagine della configurazione avanzata

    Viene visualizzata la pagina Configura Application Integration.

    Per configurare correttamente Application Integration, completa i seguenti passaggi nella pagina Configura Application Integration:

    1. Abilita le API richieste.
    2. Seleziona la regione e il metodo di crittografia.

Abilitare le API

La sezione Abilita API mostra l'insieme di API che verranno abilitate per Application Integration nell'ambito della procedura di configurazione. Puoi passare al il passaggio successivo solo quando tutte le API sono abilitate.

Puoi abilitare facilmente tutte le API richieste con un solo clic:

  1. Fai clic su Abilita API e attendi qualche minuto per l'abilitazione automatica delle API richieste.

    Le seguenti API vengono abilitate nell'ambito di questo passaggio:

    Nome API Località Descrizione
    API Application Integration integrations.googleapis.com Consente agli utenti di creare e gestire le integrazioni con i servizi Google Cloud e altre applicazioni aziendali utilizzando l'interfaccia di Application Integration.
    API Secret Manager secretmanager.googleapis.com Archivia dati sensibili come chiavi API, password e certificati. Offre praticità e migliora la sicurezza.
    API Connectors connectors.googleapis.com Consente agli utenti di creare e gestire le connessioni ai servizi Google Cloud e ad altre applicazioni aziendali utilizzando l'interfaccia di Integration Connectors.
    API Cloud KMS cloudkms.googleapis.com

    Consente l'utilizzo di chiavi di crittografia gestite dal cliente (CMEK) per la crittografia dei dati. Ciò consente di criptare i dati di integrazione con le tue chiavi anziché con Google-owned and Google-managed encryption keys.

    Per saperne di più sulle chiavi CMEK, consulta Chiavi di crittografia gestite dal cliente.
  2. Fai clic su Avanti quando la pagina Configura Application Integration indica che tutte le API sono state abilitate correttamente, come mostrato nella figura seguente.
Immagine del passaggio di abilitazione dell'API Immagine del passaggio di abilitazione dell'API

Selezionare la regione e il metodo di crittografia

In questo passaggio, selezionerai la regione in cui eseguire il deployment di Application Integration e sceglierai il metodo di crittografia per la regione selezionata.

Esegui i seguenti passaggi nella sezione Seleziona regione:

  1. Regione:seleziona la località regionale in cui vuoi eseguire il deployment delle risorse di Application Integration e archiviare i dati per le tue integrazioni. I dati archiviati in una regione sono disponibili in modo ridondante in tutte le zone all'interno di quella regione.

    Per informazioni sulle regioni di Application Integration supportate, consulta Località di Application Integration.

  2. Impostazioni avanzate:facoltativamente, espandi e seleziona il metodo di crittografia che vuoi utilizzare nella regione selezionata. Puoi scegliere uno dei seguenti metodi:
    • Google-managed encryption key: questo è il metodo di crittografia predefinito. Utilizza questo metodo se vuoi che Google gestisca le chiavi di crittografia che proteggono i tuoi dati nella regione selezionata.
    • Chiave di crittografia gestita dal cliente (CMEK) : utilizza questo metodo se tu vuoi controllare e gestire le chiavi di crittografia che proteggono i tuoi dati nella regione selezionata.
      1. Fai clic su Seleziona una chiave gestita dal cliente e scegli una chiave CMEK esistente disponibile nella regione selezionata. Puoi anche creare una nuova chiave o utilizzare l'ID risorsa chiave della chiave esistente.
      2. Fai clic su Verifica per controllare se il tuo account di servizio predefinito ha accesso alla chiave di crittografia alla chiave CMEK selezionata.
      3. Se la verifica della chiave CMEK selezionata non riesce, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decriptazione CryptoKey al account di servizio predefinito.
      Per saperne di più sulle chiavi CMEK, consulta Chiavi di crittografia gestite dal cliente.
  3. Fai clic su Fine per completare la configurazione di Application Integration.

Seleziona l'immagine del passaggio Regione e crittografia Seleziona l'immagine del passaggio Regione e crittografia

Passaggi successivi