הגדרת מיקום הנתונים באמצעות נקודות קצה אזוריות

בדף הזה מתוארות נקודות הקצה (endpoints) הגלובליות והאזוריות של שירותים במישור הבקרה של Secure Source Manager.

נקודת קצה של שירות היא כתובת URL בסיסית שמציינת את כתובת הרשת של שירות API. מישור הבקרה של Secure Source Manager כולל נקודות קצה גלובליות ואזוריות.

  • נקודת קצה גלובלית: כברירת מחדל, Secure Source Manager שולח בקשות API לנקודת הקצה הגלובלית, securesourcemanager.googleapis.com. נקודות קצה גלובליות לא מבטיחות שהנתונים במעבר יישארו במיקום מסוים, ויכולות לאחזר נתונים מ-Secure Source Manager מכל אזור נתמך. יכול להיות שהנתונים שלכם יעובדו מחוץ לאזור שבו הם מאוחסנים.

  • נקודת קצה אזורית: נקודת קצה של שירות שמחיל הגבלות אזוריות, כדי להבטיח שהנתונים בהעברה יישארו במיקום מסוים. נקודת קצה אזורית מאפשרת לשלוח בקשה רק אם המשאב המושפע נמצא במיקום שצוין בנקודת הקצה. נקודות קצה אזוריות משתמשות בפורמט הבא:

    securesourcemanager.LOCATION.rep.googleapis.com.

    רשימת האזורים הנתמכים מופיעה במאמר מיקומים.

כדאי להשתמש בנקודות קצה אזוריות במצבים הבאים:

  • אתם מאחסנים נתונים בכמה מיקומים ורוצים לשפר את זמן האחזור, המהימנות והזמינות.

  • אתם צריכים לעמוד בדרישות של מדיניות או תקנות בנושא מיקום נתונים, שמחייבות אתכם לעבד את הנתונים באותו מיקום שבו הם מאוחסנים.

פקודות נתמכות

אתם יכולים להשתמש בנקודות קצה אזוריות כדי להריץ פקודות למכונות, למיקומים ולפעולות.

ציון נקודת קצה אזורית

gcloud

אפשר להחליף את נקודת הקצה הגלובלית בנקודת קצה אזורית עבור פקודות של Secure Source Manager.

מוודאים שמשתמשים בגרסה 402.0.0 ואילך של Google Cloud CLI.

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • LOCATION: האזור שבו נמצאת המכונה.

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud config set api_endpoint_overrides/securesourcemanager https://securesourcemanager.LOCATION.rep.googleapis.com

‏Windows (PowerShell)

gcloud config set api_endpoint_overrides/securesourcemanager https://securesourcemanager.LOCATION.rep.googleapis.com

Windows‏ (cmd.exe)

gcloud config set api_endpoint_overrides/securesourcemanager https://securesourcemanager.LOCATION.rep.googleapis.com

REST

משתמשים בנקודת הקצה האזורית בפקודות במקום בנקודת הקצה הגלובלית. לדוגמה, הפקודה הבאה מציגה את הפרטים של כל המאגרים באזור מסוים עבור מופע מסוים.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • LOCATION: האזור שבו נמצאת המכונה.
  • INSTANCE_ID: השם של המכונה.
  • PROJECT_ID: מזהה הפרויקט שבו נמצאת המכונה.

ה-method של ה-HTTP וכתובת ה-URL:

GET https://securesourcemanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/instances?instance_id=INSTANCE_ID

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אמורים לקבל קוד סטטוס של הצלחה (2xx) ותגובה ריקה.

Terraform

כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform. למידע נוסף, ראו את מאמרי העזרה לספקים של Terraform.

משתמשים בביטול ברירת המחדל של ה-API כדי להגדיר את נקודת הקצה האזורית.

לפני שמשתמשים בנתוני הפקודה, חשוב להחליף את המשתנים הבאים בערכים:

  • LOCATION: האזור שבו נמצאת המכונה.
provider "google" {
  secure_source_manager_custom_endpoint = "https://securesourcemanager.LOCATION.rep.googleapis.com/v1/"
}

ספריות לקוח

הוראות להתקנת ספריות לקוח ולהגדרת אימות מופיעות במאמר ספריות לקוח של Secure Source Manager.

בכל ספריית לקוח יש דרך לשנות את נקודת הקצה שמוגדרת כברירת מחדל לנקודת קצה אזורית.

  • C++‎: משתמשים במבנה EndpointOption. במסמכי התיעוד של ספריית הלקוח של Secure Source Manager יש דוגמה להחלפת נקודת הקצה שמוגדרת כברירת מחדל בנקודת הקצה של גישה פרטית ל-Google, אבל אפשר להשתמש באותה גישה כדי להגדיר נקודת קצה אזורית כברירת מחדל.

  • Go: משתמשים באפשרות הלקוח endpoint. מידע נוסף ודוגמה זמינים בקטע Endpoint Override במסמכי התיעוד של ספריית הלקוח של Go.

  • Python: משתמשים בפרמטר api_endpoint של המחלקה ClientOptions כדי לשנות את נקודת הקצה שמוגדרת כברירת מחדל לנקודת קצה אזורית. מידע נוסף ודוגמאות זמינים במאמר בנושא ClientOptions.

המאמרים הבאים