Unterstützte Connectors für Application Integration

Regionen verwalten

Application Integration ist regional. Das bedeutet, dass sich die Infrastruktur, in der Ihre Integrationen ausgeführt werden, in einer bestimmten Region befindet und Google sie so verwaltet, dass sie redundant in allen Zonen innerhalb dieser Region verfügbar ist. Abgesehen von der Auswahl der anfänglichen Bereitstellungsregion für Application Integration während der Einrichtung können Sie auch neue Regionen aktivieren oder bereitstellen, um Ihre Integrationen im selben Google Cloud-Projekt zu erstellen und zu verwalten.

Auf dieser Seite werden die Schritte beschrieben, die erforderlich sind, um eine neue Application Integration-Region bereitzustellen und eine vorhandene Region in Ihrem Google Cloud -Projekt zu bearbeiten.

Hinweise

Aktivieren Sie folgende APIs:

Neue Region bereitstellen

Wenn Sie eine neue Region für Application Integration in Ihrem Google Cloud -Projekt bereitstellen möchten, wählen Sie eine der folgenden Optionen aus:

Console

  1. Rufen Sie die Seite Application Integration auf.

    Zu „Application Integration“

  2. Klicken Sie im Navigationsmenü auf Regionen.

    Die Seite Regionen wird angezeigt und enthält eine Liste aller in Ihrem Projekt bereitgestellten Regionen.

  3. Klicken Sie auf Neue Region bereitstellen.
  4. Konfigurieren Sie auf der Seite Neue Region bereitstellen die folgenden Felder:
    1. Region:Wählen Sie den neuen regionalen Standort aus, den Sie bereitstellen möchten.

      Informationen zu den unterstützten Application Integration-Regionen finden Sie unter Application Integration-Standorte.

    2. Erweiterte Einstellungen:Sie können diesen Abschnitt optional maximieren, um den HTTP-Zugriff für Integrationen zu aktivieren oder zu deaktivieren und die Verschlüsselungsmethode für die ausgewählte Region zu konfigurieren.
      • HTTP:Klicken Sie auf den Schalter HTTP aktivieren, um den HTTP-Zugriff für Integrationen in der ausgewählten Region zu aktivieren. Wenn diese Option aktiviert ist, kann über HTTP auf Integrationen in dieser Region zugegriffen werden.
      • Google-managed encryption key:Dies ist die Standardverschlüsselungsmethode. Verwenden Sie diese Methode, wenn Google die Verschlüsselungsschlüssel verwalten soll, mit denen Ihre Daten in der ausgewählten Region geschützt werden.
      • Vom Kunden verwalteter Verschlüsselungsschlüssel (Customer-Managed Encryption Key, CMEK): Verwenden Sie diese Methode, wenn Sie die Verschlüsselungsschlüssel verwalten möchten, mit denen Ihre Daten in der ausgewählten Region geschützt werden.

        Beim Konfigurieren der Verschlüsselungseinstellungen haben Sie zwei Optionen zum Verwalten von CMEK: Application Integration and Connectors (CMEK) und Use a different CMEK for Integration Connectors (siehe unten):

        • Application Integration und Connectors – CMEK:Dies ist die Standardoption und eignet sich, wenn Sie denselben Verschlüsselungsschlüssel für Application Integration und Integration Connectors verwenden möchten. Gehen Sie dazu so vor:
          1. Klicken Sie auf Cloud KMS-Schlüssel auswählen und wählen Sie einen vorhandenen CMEK-Schlüssel aus, der in der ausgewählten Region verfügbar ist. Sie können auch einen neuen Schlüssel erstellen oder die KMS-Ressourcen-ID Ihres vorhandenen Schlüssels verwenden.
          2. Klicken Sie auf Bestätigen, um zu prüfen, ob Ihr Standarddienstkonto CryptoKey-Zugriff auf den ausgewählten CMEK-Schlüssel hat.
          3. Wenn die Überprüfung fehlschlägt, klicken Sie auf Gewähren, um dem Standarddienstkonto die IAM-Rolle CryptoKey-Verschlüsseler/Entschlüsseler zuzuweisen.
        • Anderen CMEK für Integration Connectors verwenden:Wählen Sie dieses Kästchen aus, wenn Sie separate Verschlüsselungsschlüssel für Application Integration und Integration Connectors verwenden möchten. Wenn diese Option ausgewählt ist, werden die folgenden Optionen angezeigt:
          • Application Integration – CMEK
            1. Klicken Sie auf Cloud KMS-Schlüssel auswählen und wählen Sie einen vorhandenen CMEK-Schlüssel für Application Integration in der ausgewählten Region aus. Alternativ können Sie einen neuen Schlüssel erstellen oder die Schlüsselressourcen-ID eines vorhandenen Schlüssels verwenden.
            2. Klicken Sie auf Bestätigen, um die Einrichtung von CMEK für Application Integration abzuschließen.
          • Integration Connectors – CMEK
            1. Klicken Sie auf Cloud KMS-Schlüssel auswählen und wählen Sie einen vorhandenen CMEK-Schlüssel für Integration Connectors in der ausgewählten Region aus. Alternativ können Sie einen neuen Schlüssel erstellen oder die Schlüsselressourcen-ID eines vorhandenen Schlüssels verwenden.
            2. Klicken Sie auf Bestätigen, um zu prüfen, ob Ihr Standarddienstkonto CryptoKey-Zugriff auf den ausgewählten CMEK hat.
            3. Wenn die Überprüfung für den ausgewählten CMEK-Schlüssel fehlschlägt, klicken Sie auf Erteilen, um dem Standarddienstkonto die IAM-Rolle CryptoKey-Verschlüsseler/-Entschlüsseler zuzuweisen.

        Weitere Informationen zu CMEK finden Sie unter Vom Kunden verwaltete Verschlüsselungsschlüssel.

  5. Klicken Sie auf Fertig.

Terraform

Verwenden Sie die Ressource google_integrations_client: Im folgenden Beispiel wird die Region us-east1 bereitgestellt:

resource "random_id" "default" {
  byte_length = 8
}

resource "google_kms_key_ring" "default" {
  name     = "${random_id.default.hex}-example-keyring"
  location = "us-east1"
}

resource "google_kms_crypto_key" "default" {
  name            = "crypto-key-example"
  key_ring        = google_kms_key_ring.default.id
  rotation_period = "7776000s"
}

resource "google_kms_crypto_key_version" "default" {
  crypto_key = google_kms_crypto_key.default.id
}

resource "google_service_account" "default" {
  account_id   = "service-account-id"
  display_name = "Service Account"
}

resource "google_integrations_client" "example" {
  location                   = "us-east1"
  create_sample_integrations = true
  run_as_service_account     = google_service_account.default.email
  cloud_kms_config {
    kms_location   = "us-east1"
    kms_ring       = basename(google_kms_key_ring.default.id)
    key            = basename(google_kms_crypto_key.default.id)
    key_version    = basename(google_kms_crypto_key_version.default.id)
    kms_project_id = data.google_project.default.project_id
  }
}

Region bearbeiten

Sie können eine vorhandene Region bearbeiten, um die Integrationsverwaltung zu aktivieren oder zu deaktivieren und die Datenverschlüsselungsmethode für die Region zu aktualisieren.

So bearbeiten Sie eine vorhandene Region in Application Integration:

  1. Rufen Sie in der Google Cloud Console die Seite Application Integration auf.

    Zu „Application Integration“

  2. Klicken Sie im Navigationsmenü auf Regionen.
  3. Die Seite Regionen wird angezeigt. Dort sind die bereitgestellten Regionen in Application Integration aufgeführt.

  4. Klicken Sie für die vorhandene Region, die Sie bearbeiten möchten, in der Spalte Aktionen auf  Regionsaktionen und wählen Sie Bearbeiten aus.

    Der Bereich Region bearbeiten wird angezeigt.

  5. Maximieren Sie Erweiterte Einstellungen.
  6. Klicken Sie auf die Ein/Aus-Schaltfläche Governance aktivieren, um die Integrations-Governance für die ausgewählte Region zu aktivieren oder zu deaktivieren.
  7. Klicken Sie auf den Schalter HTTP aktivieren, um den HTTP-Zugriff für Integrationen in der ausgewählten Region zu aktivieren oder zu deaktivieren. Wenn diese Option aktiviert ist, kann über HTTP auf Integrationen in dieser Region zugegriffen werden.
  8. Wenn Sie die Maskierung für Variablen aktivieren möchten, klicken Sie im Abschnitt Variablenmaskierung auf die Ein/Aus-Schaltfläche Variablenmaskierung in Logs aktivieren. Dieses Feature befindet sich im Vorschaumodus.

    Informationen zum Maskieren finden Sie unter Vertrauliche Daten in Protokollen maskieren.

  9. Wenn Sie die CMEK-Verschlüsselung für die ausgewählte Region aktivieren möchten, wählen Sie Vom Kunden verwalteter Verschlüsselungsschlüssel (CMEK) aus und gehen Sie so vor:
    1. Wählen Sie einen CMEK aus der Drop-down-Liste aus. Die im Drop-down-Menü aufgeführten CMEKs basieren auf der bereitgestellten Region. Informationen zum Erstellen eines neuen Schlüssels finden Sie unter Neuen CMEK erstellen.
    2. Klicken Sie auf Bestätigen, um zu prüfen, ob Ihr Standarddienstkonto CryptoKey-Zugriff auf den ausgewählten CMEK hat.
    3. Wenn die Überprüfung für den ausgewählten CMEK-Schlüssel fehlschlägt, klicken Sie auf Erteilen, um dem Standarddienstkonto die IAM-Rolle CryptoKey-Verschlüsseler/-Entschlüsseler zuzuweisen.
  10. Wenn Sie die CMEK-Verschlüsselung für Integration Connectors aktivieren möchten, wählen Sie Use different CMEK for Integration connectors (Anderen CMEK für Integration Connectors verwenden) aus und gehen Sie so vor:
    1. Wählen Sie einen CMEK aus der Drop-down-Liste aus. Die im Drop-down-Menü aufgeführten CMEKs basieren auf der bereitgestellten Region. Informationen zum Erstellen eines neuen Schlüssels finden Sie unter Neuen CMEK erstellen.
    2. Klicken Sie auf Bestätigen, um die Einrichtung von CMEK für Integration Connectors abzuschließen.
  11. Klicken Sie auf Fertig, um die Bearbeitung der Region abzuschließen.