Mengakses Google API regional melalui endpoint publik

Anda dapat mengakses endpoint regional dan multi-regional secara publik melalui internet atau secara pribadi dari dalam Virtual Private Cloud Anda. Dokumen ini menjelaskan cara mengakses endpoint secara publik.

Saat Anda mengakses endpoint regional dari internet publik, traffic akan dirutekan melalui Google Cloud jaringan Paket Standar. Koneksi, termasuk penghentian TLS, ditangani dalam region tujuan.

Mengonfigurasi akses internet publik ke API

Untuk mengonfigurasi akses internet publik ke endpoint API regional, ikuti langkah-langkah berikut.

Peran

Untuk mendapatkan izin yang Anda perlukan guna membuat endpoint regional, minta administrator Anda untuk memberi Anda peran IAM berikut di jaringan VPC Anda:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Sebelum memulai

  1. Instal Google Cloud CLI. Setelah penginstalan, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:

    $ gcloud init

    Jika Anda menggunakan penyedia identitas (IdP) eksternal, Anda harus login ke gcloud CLI dengan identitas gabungan Anda terlebih dahulu.

  2. Aktifkan Compute Engine API, Network Connectivity Center API, dan Cloud DNS API.

    Peran yang diperlukan untuk mengaktifkan API

    Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

    Aktifkan API

  3. Selain itu, aktifkan API untuk layanan target yang ingin Anda akses melalui endpoint. Misalnya, jika Anda ingin mengakses spanner.me-central2.rep.googleapis.com, aktifkan Cloud Spanner API.

  4. Pastikan aturan firewall keluar mengizinkan traffic ke endpoint. Konfigurasi firewall default untuk jaringan VPC mengizinkan traffic ini karena berisi aturan tersirat untuk mengizinkan egress. Pastikan Anda belum membuat aturan keluar dengan prioritas lebih tinggi yang memblokir traffic.

Mengidentifikasi endpoint

Tentukan layanan dan region atau multi-region spesifik yang diperlukan untuk workload Anda.

  • Endpoint regional memiliki format berikut: SERVICE.REGION.rep.googleapis.com

  • Endpoint multiregional memiliki format berikut: SERVICE.MULTI_REGION.rep.googleapis.com

Memodifikasi konfigurasi DNS

Jika lingkungan Anda menggantikan DNS publik untuk googleapis.com menggunakan zona DNS pribadi, yang umum dalam konfigurasi hybrid, lakukan langkah-langkah berikut:

Mengonfigurasi Google Cloud CLI

Untuk mengganti endpoint API default untuk layanan tertentu, gunakan Google Cloud CLI. Contoh berikut menggunakan perintah gcloud config set untuk menetapkan penggantian Cloud Storage di us-central1 dan penggantian Compute Engine di europe-west1.

# Set an override for Cloud Storage in us-central1.

gcloud config set api_endpoint_overrides/storage https://storage.us-central1.rep.googleapis.com/

# Set an override for Compute Engine in europe-west1.

gcloud config set api_endpoint_overrides/compute https://compute.europe-west1.rep.googleapis.com/compute/v1/

Setelah Anda menetapkan penggantian, perintah gcloud CLI untuk layanan tersebut akan menggunakan endpoint regional. Untuk kembali menggunakan endpoint global default, gunakan perintah gcloud config unset:

gcloud config unset api_endpoint_overrides/SERVICE

Mengupdate SDK klien

Sebagian besar Google Cloud library klien memungkinkan Anda menentukan endpoint kustom selama inisialisasi klien.

Python

Gunakan client_options dengan api_endpoint.

from google.cloud import SERVICE
from google.api_core.client_options import ClientOptions

options = ClientOptions(api_endpoint='https://SERVICE.REGION.rep.googleapis.com')
SERVICE_client = SERVICE.Client(client_options=options, project='PROJECT_ID')
# ... use SERVICE_client as usual

Ganti kode berikut:

  • SERVICE: Nama layanan Anda.
  • REGION: region untuk endpoint Anda
  • PROJECT_ID: ID project Google Cloud Anda

Go

Gunakan option.WithEndpoint selama pembuatan klien.

client, err := SERVICE.NewClient(ctx, projID, 
option.WithEndpoint("https://SERVICE-my-endpoint.REGION.rep.googleapis.com"), // Override endpoint

Ganti kode berikut:

  • SERVICE: Nama layanan Anda.
  • REGION: region untuk endpoint Anda

.NET

Konfigurasi Endpoint di builder klien.

Java

Gunakan setEndpoint di pembuat setelan layanan.

Contoh berikut menggunakan Java untuk terhubung ke endpoint Cloud Vision API.

ImageAnnotatorSettings settings = ImageAnnotatorSettings.newBuilder()
.setEndpoint("https://vision.REGION.rep.googleapis.com")
.build();
ImageAnnotatorClient client = ImageAnnotatorClient.create(settings);

Dokumentasi referensi

Langkah berikutnya