Dokumen ini menjelaskan berbagai jenis endpoint API yang tersedia dengan Sensitive Data Protection. Dokumen ini juga memberikan poin yang perlu dipertimbangkan saat memutuskan jenis endpoint yang akan digunakan dalam permintaan Sensitive Data Protection. Untuk mengetahui informasi umum tentang berbagai jenis endpoint API, lihat Google Cloud Ringkasan endpoint API.
Endpoint API (atau endpoint layanan) adalah URL dasar yang menentukan alamat jaringan layanan API Google Cloud seperti Sensitive Data Protection. Sensitive Data Protection memiliki endpoint global dan regional.
Endpoint API global
Endpoint global Sensitive Data Protection adalah dlp.googleapis.com.
Endpoint yang tercakup secara global menyediakan endpoint layanan dengan ketersediaan tinggi yang mengakhiri sesi TLS sedekat mungkin dengan klien, yang meminimalkan latensi saat melayani panggilan API dari populasi klien yang tersebar di internet.
Saat mengirim permintaan ke endpoint global, Anda dapat menentukan lokasi tempat Anda ingin memproses permintaan.
Permintaan ke endpoint global tanpa lokasi yang ditentukan
Jika Anda tidak menentukan lokasi dalam permintaan—atau jika Anda menentukan region
global—permintaan akan diproses di region global. Misalnya, jika Anda mengirim permintaan POST ke URL berikut, permintaan akan dikirim ke endpoint global dan diproses di region global.
https://dlp.googleapis.com/v2/projects/example-project/content:inspect
Permintaan ke endpoint global dengan lokasi yang ditentukan
Jika Anda menentukan lokasi dalam permintaan ke endpoint global, permintaan
akan dikirim ke endpoint global dan diproses di region atau multi-region yang
Anda tentukan.
Misalnya, jika Anda mengirim permintaan POST ke URL berikut, permintaan akan dikirim ke endpoint global dan diproses di region us-west1.
https://dlp.googleapis.com/v2/projects/example-project/locations/us-west1/content:inspect
Tidak ada jaminan bahwa data dalam pengiriman tetap berada di region pemrosesan yang Anda tentukan. Jika Anda tidak diwajibkan untuk menyimpan data dalam transit di dalam region tertentu, maka memanggil endpoint global dengan cara ini sudah cukup.
Endpoint API regional
Endpoint regional memungkinkan Anda menyimpan data dalam transit di dalam region tertentu. Endpoint regional menentukan lokasi sebagai subdomain—misalnya, dlp.us-west1.rep.googleapis.com.
Endpoint regional untuk Sensitive Data Protection mengikuti format ini:
dlp.REGION.rep.googleapis.com
Ganti REGION dengan endpoint regional yang tersedia
untuk Sensitive Data Protection.
Endpoint regional menghentikan sesi TLS di lokasi yang ditentukan oleh endpoint untuk permintaan yang diterima dari internet publik atau dari konektivitas pribadi.
Endpoint regional menjamin lokasi data dengan memastikan bahwa data Anda saat disimpan, digunakan, dan dikirim tidak dipindahkan dari lokasi yang ditentukan oleh endpoint. Jaminan ini tidak mencakup Data Layanan. Untuk mengetahui informasi selengkapnya, lihat Catatan tentang Data Pelanggan dan Data Layanan.
Memilih antara endpoint global dan regional
Jika organisasi Anda diwajibkan untuk menyimpan data dalam penyimpanan, yang sedang digunakan, dan dalam transit di dalam region tertentu, maka Anda harus menggunakan endpoint regional. Jika Anda tidak diwajibkan untuk menyimpan data dalam pengiriman di dalam region tertentu, Anda dapat menggunakan endpoint global.
Endpoint regional didukung oleh sejumlah lokasi tertentu. Untuk mengetahui daftar lengkap region dan multi-region tempat Sensitive Data Protection tersedia, lihat Lokasi Sensitive Data Protection.
Bagian berikut menjelaskan kasus penggunaan umum untuk setiap jenis endpoint.
Kapan harus menggunakan endpoint regional
Berikut adalah beberapa kasus penggunaan umum:
- Menerapkan residensi data geografis yang ketat: Pastikan data pelanggan dalam penyimpanan, sedang digunakan, dan dalam pengiriman tidak pernah meninggalkan region tertentu untuk mematuhi hukum dan peraturan kedaulatan data setempat.
- Mematuhi framework industri yang diatur: Memenuhi persyaratan kepatuhan (seperti FedRAMP, HIPAA, atau peraturan keuangan) saat menggunakan Assured Workloads dan pembatasan endpoint organisasi.
- Menempatkan pemrosesan API bersama dengan resource cloud: Merutekan traffic inspeksi ke infrastruktur endpoint lokal dalam region yang sama dengan tempat bucket Cloud Storage atau instance Compute Engine Anda berada.
Kapan harus menggunakan endpoint global
Berikut adalah beberapa kasus penggunaan umum:
- Meminimalkan latensi untuk klien yang tersebar secara geografis: Izinkan infrastruktur edge global Google untuk menghentikan koneksi TLS sedekat mungkin dengan klien untuk workload yang didistribusikan secara global.
- Menangani beban kerja API throughput tinggi: Gunakan kuota permintaan default yang lebih tinggi yang dialokasikan ke endpoint global saat traffic melebihi batas endpoint regional.
- Memproses set data multi-region atau global: Periksa payload yang tidak memiliki batasan residensi data satu region.
Pertimbangan arsitektur
Pertimbangkan faktor-faktor berikut saat mengonfigurasi endpoint:
Endpoint regional didukung oleh sejumlah lokasi tertentu. Untuk mengetahui daftar lengkap region dan multi-region tempat Sensitive Data Protection tersedia, lihat Lokasi Sensitive Data Protection.
Sensitive Data Protection memiliki serangkaian kuota terpisah untuk hal berikut:
- Permintaan ke endpoint global tanpa lokasi yang ditentukan (diproses di
region
global) - Permintaan ke endpoint global dengan lokasi pemrosesan yang ditentukan (diproses di region yang ditentukan)
- Permintaan ke endpoint regional
Kuota untuk endpoint regional lebih rendah daripada kuota untuk dua endpoint lainnya.
- Permintaan ke endpoint global tanpa lokasi yang ditentukan (diproses di
region
Jika aplikasi klien Anda dikonfigurasi untuk menggunakan endpoint global dan Anda ingin mulai menggunakan endpoint regional, Anda harus mengonfigurasi aplikasi klien untuk menentukan region atau multi-region di subdomain dan jalur setiap nama host yang Anda gunakan dalam permintaan. Untuk mengetahui informasi selengkapnya, lihat Menentukan region dalam permintaan ke endpoint regional.
Membatasi penggunaan endpoint API global
Untuk membantu menerapkan penggunaan endpoint regional, gunakan batasan kebijakan organisasi constraints/gcp.restrictEndpointUsage untuk memblokir permintaan ke endpoint API global. Untuk mengetahui informasi selengkapnya, lihat artikel Membatasi penggunaan endpoint di dokumentasi Assured Workloads.
Langkah berikutnya
- Lihat daftar lokasi tempat Sensitive Data Protection tersedia.
- Pelajari cara menentukan lokasi dalam permintaan Anda.