En este tema, se explica cómo configurar una nueva instalación de Apigee Hybrid para el cumplimiento de la residencia de datos.
Acerca de la residencia de los datos
A partir de la versión 1.12 de Hybrid, puedes usar la residencia de datos con instalaciones híbridas de Apigee nuevas. No puedes convertir una instalación existente para usar la residencia de datos.
La residencia de datos cumple con los requisitos normativos y de cumplimiento, ya que te permite especificar las ubicaciones geográficas (regiones) en las que se almacenan los datos de Apigee. Con la residencia de datos, seleccionar la ubicación del plano de control garantiza que todo el contenido del cliente se almacene dentro de la región especificada. Consulta también Introducción a la residencia de datos.
Pasos básicos para la configuración de la residencia de datos
Para configurar Apigee Hybrid para la residencia de datos, debes seguir algunos pasos básicos, como los siguientes:
- Crea una organización de Apigee con residencia de datos
- Crea un entorno con la API de Apigee
- Habilita la nueva canalización de datos
- Configura los archivos de anulación
Crea una organización de Apigee con residencia de datos
Cuando creas una organización de Apigee, tienes la opción de habilitarla con la residencia de datos. Para crear una organización con residencia de datos, debes especificar dos atributos de ubicación clave: la ubicación del plano de control y la región de datos del consumidor. También deberás especificar el tipo de facturación. Para obtener más información, consulta Paso 2: Crea una organización.
-
Ubicación del plano de control: Debes especificar la ubicación en la que se almacena el contenido principal del cliente, como los paquetes de proxy. Para obtener una lista, consulta Regiones del plano de control de la API de Apigee disponibles.
La ubicación del plano de control es la ubicación de la ubicación del extremo del servicio, por ejemplo,
us
para Estados Unidos.En la siguiente tabla, se enumeran las jurisdicciones y regiones de hosting disponibles para el plano de control de Apigee.
América
Descripción de la jurisdicción del hosting del plano de control Nombre de la jurisdicción de hosting del plano de control Detalles Estados Unidos us (multiple regions in United States)
Extremo de servicio: us-apigee.googleapis.com
Canadá ca (multiple regions in Canada)
Extremo de servicio: ca-apigee.googleapis.com
Descripción de la región de datos del consumidor Nombre de la región de datos del consumidor Detalles Iowa us-central1
CO2 bajo Oregón us-west1
CO2 bajo Los Ángeles us-west2
Salt Lake City us-west3
Las Vegas us-west4
Carolina del Sur us-east1
Virginia del Norte us-east4
Columbus us-east5
Dallas us-south1
Montreal northamerica-northeast1
CO2 bajo Toronto northamerica-northeast2
CO2 bajo Europa
Descripción de la jurisdicción del hosting del plano de control Nombre de la jurisdicción de hosting del plano de control Detalles Unión Europea eu (multiple regions in the European Union)
Extremo de servicio: eu-apigee.googleapis.com
Alemania de (multiple regions in Germany)
Extremo de servicio: de-apigee.googleapis.com
Francia fr (single region europe-west9)
Extremo de servicio: fr-apigee.googleapis.com
Suiza ch (single region europe-west6)
Extremo de servicio: ch-apigee.googleapis.com
Descripción de la región de datos del consumidor Nombre de la región de datos del consumidor Detalles Bélgica europe-west1
CO2 bajo Fráncfort europe-west3
CO2 bajo Países Bajos europe-west4
Zúrich europe-west6
CO2 bajo Milán europe-west8
París europe-west9
CO2 bajo Turín europe-west12
Varsovia europe-central2
Madrid europe-southwest1
CO2 bajo Finlandia europe-north1
CO2 bajo Asia-Pacífico
Descripción de la jurisdicción del hosting del plano de control Nombre de la jurisdicción de hosting del plano de control Detalles Australia au (multiple regions in Australia)
Extremo de servicio: au-apigee.googleapis.com
India in (multiple regions in India)
Extremo de servicio: in-apigee.googleapis.com
Japón jp (multiple regions in Japan)
Extremo de servicio: jp-apigee.googleapis.com
Descripción de la región de datos del consumidor Nombre de la región de datos del consumidor Detalles Sídney australia-southeast1
Melbourne australia-southeast2
Bombay asia-south1
Delhi asia-south2
Tokio asia-northeast1
Osaka asia-northeast2
Oriente Medio
Descripción de la jurisdicción de hosting del plano de control Nombre de la jurisdicción de hosting del plano de control Detalles Arabia Saudita sa (single region me-central2)
Extremo de servicio: sa-apigee.googleapis.com
Israel il (single region me-west1)
Extremo de servicio: il-apigee.googleapis.com
Descripción de la región de datos del consumidor Nombre de la región de datos del consumidor Detalles Dammam me-central2
Tel Aviv me-west1
- Región de datos del consumidor: Debes especificar una región en la que se almacenen los datos del consumidor de la API. Debe ser una subregión de la región del plano de control. Para obtener una lista de las regiones de datos del consumidor disponibles, consulta Ubicaciones de Apigee.
- Tipo de facturación: Solo puedes usar la residencia de datos con organizaciones de suscripción pagada.
Crea un entorno con la API de Apigee
Si creas un entorno nuevo con la API de Apigee, debes especificar la ubicación del plano de control. Consulta Crea un entorno. Si usas la IU para crear un entorno, no necesitas realizar pasos especiales.
Habilita la nueva canalización de datos
Cuando la residencia de datos está habilitada para una organización nueva, debes habilitar la nueva función de canalización de datos. Esta función permite que los datos de estadísticas y depuración se envíen al plano de control de Apigee. Para habilitar la canalización de datos, sigue las instrucciones que se indican en Recopilación de datos de Analytics y depuración con residencia de datos.
Anula los cambios para habilitar la nueva canalización de datos
Agrega las siguientes propiedades de configuración a cada archivo de anulación y aplícalas:
contractProvider
: Es el extremo de servicio de las APIs de administración de Apigee. Por ejemplo:https://us-apigee.googleapis.com
.newDataPipeline.debugSession
: Establece este valor entrue
para usar la nueva canalización de datos.newDataPipeline.analytics
: Establece este valor entrue
para permitir que las estadísticas usen la nueva canalización de datos.
Por ejemplo:
instanceID: "my_hybrid_example" namespace: apigee gcp: projectID: hybrid-example region: us-central1 k8sCluster: name: apigee-hybrid region: us-central1 org: hybrid-example contractProvider: https://us-apigee.googleapis.com newDataPipeline: debugSession: true analytics: true
Consulta el Paso 6: Crea las anulaciones
Cuando llamas a las APIs de Apigee
Cuando realices llamadas curl
a las APIs de Apigee para realizar tareas en la instalación híbrida, deberás llamar a las API desde la ubicación del plano de control:
curl -H "Authorization: Bearer $TOKEN" \ "https://CONTROL_PLANE_LOCATION-apigee.googleapis.com/v1/organizations/ORG_NAME/envgroups"
Por ejemplo:
curl -H "Authorization: Bearer $TOKEN" \ "https://us-apigee.googleapis.com/v1/organizations/my-hybrid-org/envgroups"
Lista de entidades permitidas de URLs
Si usas proxies de reenvío con residencia de datos, además, debes incluir en la lista de entidades permitidas del proxy de reenvío lo siguiente:
-
CONTROL_PLANE_LOCATION.apigee-googleapis.com
-
ANALYTICS_REGION-pubsub.googleapis.com
- Para ver las URLs que requiere Apigee Hybrid, consulta URLs de Google Cloud para habilitar la nube híbrida.
Habilita la recopilación de datos de Analytics y depuración con residencia de datos
Para habilitar la recopilación de datos de estadísticas y depuración, sigue las instrucciones que se indican en Recopilación de datos de Analytics y depuración con residencia de datos.