Endpoint global dan regional untuk Sensitive Data Protection

Dokumen ini menjelaskan berbagai jenis endpoint API yang tersedia dengan Sensitive Data Protection. Dokumen ini juga memberikan poin yang perlu dipertimbangkan saat memutuskan jenis endpoint yang akan digunakan dalam permintaan Sensitive Data Protection. Untuk mengetahui informasi umum tentang berbagai jenis endpoint API, lihat Google Cloud Ringkasan endpoint API.

Endpoint API (atau endpoint layanan) adalah URL dasar yang menentukan alamat jaringan layanan API Google Cloud seperti Sensitive Data Protection. Sensitive Data Protection memiliki endpoint global dan regional.

Endpoint API global

Endpoint global Sensitive Data Protection adalah dlp.googleapis.com.

Endpoint yang tercakup secara global menyediakan endpoint layanan dengan ketersediaan tinggi yang mengakhiri sesi TLS sedekat mungkin dengan klien, yang meminimalkan latensi saat melayani panggilan API dari populasi klien yang tersebar di internet.

Saat mengirim permintaan ke endpoint global, Anda dapat menentukan lokasi tempat Anda ingin memproses permintaan.

Permintaan ke endpoint global tanpa lokasi yang ditentukan

Jika Anda tidak menentukan lokasi dalam permintaan—atau jika Anda menentukan region global—permintaan akan diproses di region global. Misalnya, jika Anda mengirim permintaan POST ke URL berikut, permintaan akan dikirim ke endpoint global dan diproses di region global.

https://dlp.googleapis.com/v2/projects/example-project/content:inspect

Permintaan ke endpoint global dengan lokasi yang ditentukan

Jika Anda menentukan lokasi dalam permintaan ke endpoint global, permintaan akan dikirim ke endpoint global dan diproses di region atau multi-region yang Anda tentukan. Misalnya, jika Anda mengirim permintaan POST ke URL berikut, permintaan akan dikirim ke endpoint global dan diproses di region us-west1.

https://dlp.googleapis.com/v2/projects/example-project/locations/us-west1/content:inspect

Tidak ada jaminan bahwa data dalam pengiriman tetap berada di region pemrosesan yang Anda tentukan. Jika Anda tidak diwajibkan untuk menyimpan data dalam transit di dalam region tertentu, maka memanggil endpoint global dengan cara ini sudah cukup.

Endpoint API regional

Endpoint regional memungkinkan Anda menyimpan data dalam transit di dalam region tertentu. Endpoint regional menentukan lokasi sebagai subdomain—misalnya, dlp.us-west1.rep.googleapis.com.

Endpoint regional untuk Sensitive Data Protection mengikuti format ini:

dlp.REGION.rep.googleapis.com

Ganti REGION dengan endpoint regional yang tersedia untuk Sensitive Data Protection.

Endpoint regional menghentikan sesi TLS di lokasi yang ditentukan oleh endpoint untuk permintaan yang diterima dari internet publik atau dari konektivitas pribadi.

Endpoint regional menjamin lokasi data dengan memastikan bahwa data Anda saat disimpan, digunakan, dan dikirim tidak dipindahkan dari lokasi yang ditentukan oleh endpoint. Jaminan ini tidak mencakup Data Layanan. Untuk mengetahui informasi selengkapnya, lihat Catatan tentang Data Pelanggan dan Data Layanan.

Memilih antara endpoint global dan regional

Jika organisasi Anda diwajibkan untuk menyimpan data dalam penyimpanan, yang sedang digunakan, dan dalam transit di dalam region tertentu, maka Anda harus menggunakan endpoint regional. Jika Anda tidak diwajibkan untuk menyimpan data dalam pengiriman di dalam region tertentu, Anda dapat menggunakan endpoint global.

Endpoint regional didukung oleh sejumlah lokasi tertentu. Untuk mengetahui daftar lengkap region dan multi-region tempat Sensitive Data Protection tersedia, lihat Lokasi Sensitive Data Protection.

Bagian berikut menjelaskan kasus penggunaan umum untuk setiap jenis endpoint.

Kapan harus menggunakan endpoint regional

Berikut adalah beberapa kasus penggunaan umum:

  • Menerapkan residensi data geografis yang ketat: Pastikan data pelanggan dalam penyimpanan, sedang digunakan, dan dalam pengiriman tidak pernah meninggalkan region tertentu untuk mematuhi hukum dan peraturan kedaulatan data setempat.
  • Mematuhi framework industri yang diatur: Memenuhi persyaratan kepatuhan (seperti FedRAMP, HIPAA, atau peraturan keuangan) saat menggunakan Assured Workloads dan pembatasan endpoint organisasi.
  • Menempatkan pemrosesan API bersama dengan resource cloud: Merutekan traffic inspeksi ke infrastruktur endpoint lokal dalam region yang sama dengan tempat bucket Cloud Storage atau instance Compute Engine Anda berada.

Kapan harus menggunakan endpoint global

Berikut adalah beberapa kasus penggunaan umum:

  • Meminimalkan latensi untuk klien yang tersebar secara geografis: Izinkan infrastruktur edge global Google untuk menghentikan koneksi TLS sedekat mungkin dengan klien untuk workload yang didistribusikan secara global.
  • Menangani beban kerja API throughput tinggi: Gunakan kuota permintaan default yang lebih tinggi yang dialokasikan ke endpoint global saat traffic melebihi batas endpoint regional.
  • Memproses set data multi-region atau global: Periksa payload yang tidak memiliki batasan residensi data satu region.

Pertimbangan arsitektur

Pertimbangkan faktor-faktor berikut saat mengonfigurasi endpoint:

  • Endpoint regional didukung oleh sejumlah lokasi tertentu. Untuk mengetahui daftar lengkap region dan multi-region tempat Sensitive Data Protection tersedia, lihat Lokasi Sensitive Data Protection.

  • Sensitive Data Protection memiliki serangkaian kuota terpisah untuk hal berikut:

    • Permintaan ke endpoint global tanpa lokasi yang ditentukan (diproses di region global)
    • Permintaan ke endpoint global dengan lokasi pemrosesan yang ditentukan (diproses di region yang ditentukan)
    • Permintaan ke endpoint regional

    Kuota untuk endpoint regional lebih rendah daripada kuota untuk dua endpoint lainnya.

  • Jika aplikasi klien Anda dikonfigurasi untuk menggunakan endpoint global dan Anda ingin mulai menggunakan endpoint regional, Anda harus mengonfigurasi aplikasi klien untuk menentukan region atau multi-region di subdomain dan jalur setiap nama host yang Anda gunakan dalam permintaan. Untuk mengetahui informasi selengkapnya, lihat Menentukan region dalam permintaan ke endpoint regional.

Membatasi penggunaan endpoint API global

Untuk membantu menerapkan penggunaan endpoint regional, gunakan batasan kebijakan organisasi constraints/gcp.restrictEndpointUsage untuk memblokir permintaan ke endpoint API global. Untuk mengetahui informasi selengkapnya, lihat artikel Membatasi penggunaan endpoint di dokumentasi Assured Workloads.

Langkah berikutnya