Anda dapat mengakses endpoint regional dan multi-regional secara publik melalui internet atau secara pribadi dari dalam Virtual Private Cloud Anda. Dokumen ini menjelaskan cara mengakses endpoint secara publik.
Saat Anda mengakses endpoint regional dari internet publik, traffic akan dirutekan melalui Google Cloud jaringan Paket Standar. Koneksi, termasuk penghentian TLS, ditangani dalam region tujuan.
Mengonfigurasi akses internet publik ke API
Untuk mengonfigurasi akses internet publik ke endpoint API regional, ikuti langkah-langkah berikut.
Peran
Untuk mendapatkan izin yang Anda perlukan guna membuat endpoint regional, minta administrator Anda untuk memberi Anda peran IAM berikut di jaringan VPC Anda:
- Peran Compute Network Admin (
roles/compute.networkAdmin) - Peran DNS Administrator (
roles/dns.admin)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Sebelum memulai
Instal Google Cloud CLI. Setelah penginstalan, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:
$ gcloud init
Jika Anda menggunakan penyedia identitas (IdP) eksternal, Anda harus login ke gcloud CLI dengan identitas gabungan Anda terlebih dahulu.
Aktifkan Compute Engine API, Network Connectivity Center API, dan Cloud DNS API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.Selain itu, aktifkan API untuk layanan target yang ingin Anda akses melalui endpoint. Misalnya, jika Anda ingin mengakses
spanner.me-central2.rep.googleapis.com, aktifkan Cloud Spanner API.Pastikan aturan firewall keluar mengizinkan traffic ke endpoint. Konfigurasi firewall default untuk jaringan VPC mengizinkan traffic ini karena berisi aturan tersirat untuk mengizinkan egress. Pastikan Anda belum membuat aturan keluar dengan prioritas lebih tinggi yang memblokir traffic.
Mengidentifikasi endpoint
Tentukan layanan dan region atau multi-region spesifik yang diperlukan untuk workload Anda.
Endpoint regional memiliki format berikut:
SERVICE.REGION.rep.googleapis.comEndpoint multiregional memiliki format berikut:
SERVICE.MULTI_REGION.rep.googleapis.com
Memodifikasi konfigurasi DNS
Jika lingkungan Anda menggantikan DNS publik untuk googleapis.com menggunakan zona DNS pribadi, yang umum dalam konfigurasi hybrid, lakukan langkah-langkah berikut:
Perbarui konfigurasi DNS Anda untuk mengecualikan
rep.googleapis.com. Untuk informasi selengkapnya, lihat Menambahkan, mengupdate, dan menghapus data.Ubah penyiapan zona DNS untuk mengecualikan subdomain
rep.googleapis.com. Teruskan kueri tersebut ke resolver DNS publik. Untuk mengetahui informasi selengkapnya, lihat Membuat, mengubah, dan menghapus zona.
Mengonfigurasi Google Cloud CLI
Untuk mengganti endpoint API default untuk layanan tertentu, gunakan
Google Cloud CLI. Contoh berikut menggunakan perintah
gcloud config set untuk menetapkan penggantian
Cloud Storage di us-central1 dan penggantian
Compute Engine di europe-west1.
# Set an override for Cloud Storage in us-central1.
gcloud config set api_endpoint_overrides/storage https://storage.us-central1.rep.googleapis.com/
# Set an override for Compute Engine in europe-west1.
gcloud config set api_endpoint_overrides/compute https://compute.europe-west1.rep.googleapis.com/compute/v1/
Setelah Anda menetapkan penggantian, perintah gcloud CLI untuk layanan tersebut akan menggunakan endpoint regional. Untuk kembali menggunakan endpoint global default, gunakan perintah
gcloud config unset:
gcloud config unset api_endpoint_overrides/SERVICE
Mengupdate SDK klien
Sebagian besar Google Cloud library klien memungkinkan Anda menentukan endpoint kustom selama inisialisasi klien.
Python
Gunakan client_options dengan api_endpoint.
from google.cloud import SERVICE
from google.api_core.client_options import ClientOptions
options = ClientOptions(api_endpoint='https://SERVICE.REGION.rep.googleapis.com')
SERVICE_client = SERVICE.Client(client_options=options, project='PROJECT_ID')
# ... use SERVICE_client as usual
Ganti kode berikut:
SERVICE: Nama layanan Anda.REGION: region untuk endpoint AndaPROJECT_ID: ID project Google Cloud Anda
Go
Gunakan option.WithEndpoint selama pembuatan klien.
client, err := SERVICE.NewClient(ctx, projID,
option.WithEndpoint("https://SERVICE-my-endpoint.REGION.rep.googleapis.com"), // Override endpoint
Ganti kode berikut:
SERVICE: Nama layanan Anda.REGION: region untuk endpoint Anda
.NET
Konfigurasi Endpoint di builder klien.
Java
Gunakan setEndpoint di pembuat setelan layanan.
Contoh berikut menggunakan Java untuk terhubung ke endpoint Cloud Vision API.
ImageAnnotatorSettings settings = ImageAnnotatorSettings.newBuilder()
.setEndpoint("https://vision.REGION.rep.googleapis.com")
.build();
ImageAnnotatorClient client = ImageAnnotatorClient.create(settings);
Dokumentasi referensi
- Gunakan Google Cloud CLI untuk mengelola endpoint regional.
- Lihat dokumentasi REST
regionalEndpoints.
Langkah berikutnya
- Mengakses Google API regional melalui backend.
- Lihat Google Cloud endpoint layanan regional yang didukung.