<ph type="x-smartling-placeholder"></ph> Weitere Informationen finden Sie unter Unterstützte Connectors für Application Integration.

Regionen verwalten

Application Integration ist regional. Das bedeutet, dass sich die Infrastruktur, in der Ihre Integrationen ausgeführt werden, in einer bestimmten Region befindet und Google sie so verwaltet, dass sie in allen Zonen innerhalb dieser Region redundant verfügbar ist. Sie können nicht nur während der Einrichtung die anfängliche Bereitstellungsregion für Application Integration auswählen, sondern auch neue Regionen aktivieren oder bereitstellen, um Ihre Integrationen im selben Google Cloud-Projekt zu erstellen und zu verwalten.

Auf dieser Seite werden die Schritte beschrieben, die erforderlich sind, um eine neue Application Integration-Region erfolgreich bereitzustellen und eine bestehende Region in Ihrem Google Cloud-Projekt zu bearbeiten.

Hinweise

Aktivieren Sie folgende APIs:

Neue Region bereitstellen

Wählen Sie eine der folgenden Optionen aus, um eine neue Region für Application Integration in Ihrem Google Cloud-Projekt bereitzustellen:

Console

  1. Rufen Sie die Seite Application Integration (Anwendungsintegration) auf.

    Zu Application Integration

  2. Klicken Sie im Navigationsmenü auf Regionen.

    Auf der Seite Regionen werden alle in Ihrem Projekt bereitgestellten Regionen aufgelistet.

  3. Klicken Sie auf Neue Region bereitstellen.
  4. Konfigurieren Sie auf der Seite Neue Region bereitstellen die folgenden Felder: <ph type="x-smartling-placeholder">
      </ph>
    1. Region:Wählen Sie den neuen regionalen Standort aus, den Sie bereitstellen möchten.

      Informationen zu den unterstützten Regionen von Application Integration finden Sie unter Standorte von Application Integration.

    2. Erweiterte Einstellungen:Maximieren Sie optional die Verschlüsselungsmethode, die Sie in der ausgewählten Region verwenden möchten, und wählen Sie sie aus. Sie können eine der folgenden Methoden auswählen: <ph type="x-smartling-placeholder">
        </ph>
      • Von Google verwalteter Verschlüsselungsschlüssel: Dies ist die Standardverschlüsselungsmethode. Verwenden Sie diese Methode, wenn Google die Verschlüsselungsschlüssel verwalten soll, die Ihre Daten in der ausgewählten Region schützen.
      • Vom Kunden verwalteter Verschlüsselungsschlüssel (CMEK): Verwenden Sie diese Methode, wenn Sie die Verschlüsselungsschlüssel steuern und verwalten möchten, die Ihre Daten in der ausgewählten Region schützen.
        1. Klicken Sie auf Wählen Sie einen vom Kunden verwalteten Schlüssel aus und wählen Sie einen vorhandenen CMEK-Schlüssel aus, der in der ausgewählten Region verfügbar ist. Sie können auch einen neuen Schlüssel erstellen oder die Schlüsselressourcen-ID Ihres vorhandenen Schlüssels verwenden.
        2. Klicken Sie auf Überprüfen, um zu prüfen, ob Ihr Standarddienstkonto über Cryptokey-Zugriff auf den ausgewählten CMEK-Schlüssel verfügt.
        3. Wenn die Überprüfung des ausgewählten CMEK-Schlüssels fehlschlägt, klicken Sie auf Erteilen, um dem Standarddienstkonto die IAM-Rolle CryptoKey Encrypter/Decrypter zuzuweisen. <ph type="x-smartling-placeholder">
        Weitere Informationen zu CMEK finden Sie unter Vom Kunden verwaltete Verschlüsselungsschlüssel.
  5. Klicken Sie auf Fertig.

Terraform

Verwenden Sie die Ressource google_integrations_client: Im folgenden Beispiel wird die Region us-east1 bereitgestellt:

resource "random_id" "default" {
  byte_length = 8
}

resource "google_kms_key_ring" "default" {
  name     = "${random_id.default.hex}-example-keyring"
  location = "us-east1"
}

resource "google_kms_crypto_key" "default" {
  name            = "crypto-key-example"
  key_ring        = google_kms_key_ring.default.id
  rotation_period = "7776000s"
}

resource "google_kms_crypto_key_version" "default" {
  crypto_key = google_kms_crypto_key.default.id
}

resource "google_service_account" "default" {
  account_id   = "service-account-id"
  display_name = "Service Account"
}

resource "google_integrations_client" "example" {
  location                   = "us-east1"
  create_sample_integrations = true
  run_as_service_account     = google_service_account.default.email
  cloud_kms_config {
    kms_location   = "us-east1"
    kms_ring       = google_kms_key_ring.default.id
    key            = google_kms_crypto_key.default.id
    key_version    = google_kms_crypto_key_version.default.id
    kms_project_id = data.google_project.default.project_id
  }
}

Region bearbeiten

Sie können eine vorhandene Region bearbeiten, um Integrations-Governance zu aktivieren oder zu deaktivieren und die Datenverschlüsselungsmethode für die Region zu aktualisieren.

Führen Sie die folgenden Schritte aus, um eine vorhandene Region in Application Integration zu bearbeiten:

  1. Rufen Sie in der Google Cloud Console die Seite Application Integration auf.

    Zu Application Integration

  2. Klicken Sie im Navigationsmenü auf Regionen.

    Die Seite Regions (Regionen) wird angezeigt. Hier werden die bereitgestellten Regionen in Application Integration aufgelistet.

  3. Klicken Sie für die vorhandene Region, die Sie bearbeiten möchten, in der Spalte Aktionen auf Aktionen für Regionen und wählen Sie Bearbeiten aus.

    Der Bereich Region bearbeiten wird angezeigt.

  4. Maximieren Sie Erweiterte Einstellungen.
  5. Klicken Sie auf die Ein/Aus-Schaltfläche Governance aktivieren, um die Integration Governance für die ausgewählte Region zu aktivieren oder zu deaktivieren.
  6. Um die Maskierung für Variablen zu aktivieren, klicken Sie im Bereich Variablenmaskierung auf die Ein/Aus-Schaltfläche Variablenmaskierung in Logs aktivieren. Dieses Feature befindet sich im Vorschaumodus.

    Informationen zum Maskieren finden Sie unter Sensible Daten in Logs maskieren.

  7. Um die CMEK-Verschlüsselung für die ausgewählte Region zu aktivieren, wählen Sie Vom Kunden verwalteter Verschlüsselungsschlüssel (CMEK) aus und gehen Sie so vor: <ph type="x-smartling-placeholder">
      </ph>
    1. Wählen Sie einen CMEK-Schlüssel aus der verfügbaren Drop-down-Liste aus. Die im Drop-down-Menü aufgeführten CMEK-Schlüssel basieren auf der bereitgestellten Region. Informationen zum Erstellen eines neuen Schlüssels finden Sie unter Neuen CMEK-Schlüssel erstellen.
    2. Klicken Sie auf Überprüfen, um zu prüfen, ob Ihr Standarddienstkonto über Cryptokey-Zugriff auf den ausgewählten CMEK-Schlüssel verfügt.
    3. Wenn die Überprüfung des ausgewählten CMEK-Schlüssels fehlschlägt, klicken Sie auf Erteilen, um dem Standarddienstkonto die IAM-Rolle CryptoKey Encrypter/Decrypter zuzuweisen.
  8. Klicken Sie auf Fertig, um die Bearbeitung der Region abzuschließen.