Consulte os conetores suportados para a solução Application Integration.
Faça a gestão das regiões
A integração de aplicações é regional, o que significa que a infraestrutura que executa as suas integrações está localizada numa região específica e é gerida pela Google para estar disponível de forma redundante em todas as zonas dessa região. Além de selecionar a região de aprovisionamento inicial para a Application Integration durante o processo de configuração, também pode ativar ou aprovisionar novas regiões para criar e gerir as suas integrações no mesmo projeto do Google Cloud.
Esta página descreve os passos necessários para aprovisionar com êxito uma nova região de integração de aplicações e editar uma região existente no seu Google Cloud projeto.
Antes de começar
Ative as seguintes APIs:
- API Application Integration (
integrations.googleapis.com
) - API Connectors (
connectors.googleapis.com
)
Aprovisione uma nova região
Para aprovisionar uma nova região para a integração de aplicações no seu Google Cloud projeto, selecione uma das seguintes opções:
Consola
- Aceda à página Application Integration.
- No menu de navegação, clique em Regiões
É apresentada a página Regiões com todas as regiões aprovisionadas no seu projeto.
- Clique em Aprovisionar nova região.
- Configure os seguintes campos na página Aprovisionar nova região:
-
Região: selecione a nova localização regional que quer aprovisionar.
Para obter informações sobre as regiões de integração de aplicações suportadas, consulte o artigo Localizações da integração de aplicações.
-
Definições avançadas: opcionalmente, expanda esta secção para ativar ou desativar o acesso HTTP para integrações e configurar o método de encriptação para a região selecionada.
- HTTP: clique no botão para ativar/desativar Ativar HTTP para ativar o acesso HTTP para integrações na região selecionada. Quando ativadas, é possível aceder às integrações nesta região através de HTTP.
- Google-managed encryption key: este é o método de encriptação predefinido. Use este método se quiser que a Google faça a gestão das chaves de encriptação que protegem os seus dados na região selecionada.
- Chave de encriptação gerida pelo cliente (CMEK): use este método se quiser gerir as chaves de encriptação que protegem os seus dados na região selecionada.
Quando configurar as definições de encriptação, tem duas opções para gerir a CMEK: Integração de aplicações e conetores (CMEK) e Usar uma CMEK diferente para conetores de integração, da seguinte forma:
- Integração de aplicações e conetores – CMEK: esta é a opção predefinida e é adequada se quiser usar a mesma chave de encriptação para a integração de aplicações e os conetores de integração. Para usar esta opção, siga estes passos:
- Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK existente disponível na região selecionada. Também pode criar uma nova chave ou usar o ID de recurso do KMS da sua chave existente.
- Clique em Validar para verificar se a conta de serviço predefinida tem acesso CryptoKey à chave CMEK selecionada.
- Se a validação falhar, clique em Conceder para atribuir a função da IAM Encriptador/desencriptador de CryptoKey à conta de serviço predefinida.
- Usar CMEK diferentes para os Integration Connectors: selecione esta caixa de verificação se preferir usar chaves de encriptação separadas para a integração de aplicações e os Integration Connectors. Se selecionar esta opção, são apresentadas as seguintes opções:
-
Integração de aplicações – CMEK
- Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK existente para a integração de aplicações na região selecionada. Em alternativa, pode criar uma nova chave ou usar o ID do recurso da chave de uma existente.
- Clique em Validar para concluir a configuração da CMEK para a integração de aplicações.
- Conetores de integração – CMEK
- Clique em Selecionar uma chave do Cloud KMS e escolha uma chave CMEK existente para os Integration Connectors na região selecionada. Em alternativa, pode criar uma nova chave ou usar o ID do recurso da chave de uma chave existente.
- Clique em Validar para verificar se a conta de serviço predefinida tem acesso CryptoKey ao CMEK selecionado.
Se a validação da chave de CMEK selecionada falhar, clique em Conceder para atribuir a função da IAM Encriptador/desencriptador de CryptoKey à conta de serviço predefinida.
-
Integração de aplicações – CMEK
Para mais informações sobre a CMEK, consulte o artigo Chaves de encriptação geridas pelo cliente.
- Integração de aplicações e conetores – CMEK: esta é a opção predefinida e é adequada se quiser usar a mesma chave de encriptação para a integração de aplicações e os conetores de integração. Para usar esta opção, siga estes passos:
-
Região: selecione a nova localização regional que quer aprovisionar.
- Clique em Concluído.
Terraform
Use o recurso google_integrations_client
.
O exemplo seguinte aprova a região us-east1
:
Editar região
Pode editar uma região existente para ativar ou desativar a gestão da integração e para atualizar o método de encriptação de dados da região.
Para editar uma região existente na integração de aplicações, siga estes passos:
- Na Google Cloud consola, aceda à página Application Integration.
- No menu de navegação, clique em Regiões.
- Para a região existente que quer editar, na coluna Ações, clique em
É apresentado o painel Editar região.
Ações da região e selecione Editar.
- Expanda Definições avançadas.
- Para ativar ou desativar a gestão da integração para a região selecionada, clique no botão de ativar/desativar Ativar gestão.
- Para ativar ou desativar o acesso HTTP para integrações na região selecionada, clique no botão Ativar HTTP. Quando ativadas, é possível aceder às integrações nesta região através de HTTP.
- Para ativar a ocultação de variáveis, na secção Ocultação de variáveis, clique no botão Ativar ocultação de variáveis nos registos. Esta funcionalidade está em pré-visualização.
Para obter informações sobre a ocultação, consulte o artigo Oculte dados confidenciais nos registos.
- Para ativar a encriptação CMEK para a região selecionada, selecione Chave de encriptação gerida pelo cliente (CMEK) e faça o seguinte:
- Selecione uma CMEK na lista pendente disponível. As CMEKs apresentadas no menu pendente baseiam-se na região aprovisionada. Para criar uma nova chave, consulte o artigo Crie novas CMEK.
- Clique em Validar para verificar se a conta de serviço predefinida tem acesso CryptoKey ao CMEK selecionado.
- Se a validação da CMEK selecionada falhar, clique em Conceder para atribuir a função da IAM Encriptador/desencriptador de CryptoKey à conta de serviço predefinida.
- Para ativar a encriptação CMEK para os Integration Connectors, selecione Usar uma CMEK diferente para os Integration Connectors e faça o seguinte:
- Selecione uma CMEK na lista pendente disponível. As CMEKs apresentadas no menu pendente baseiam-se na região aprovisionada. Para criar uma nova chave, consulte o artigo Crie novas CMEK.
- Clique em Validar para concluir a configuração da CMEK dos conetores de integração.
- Clique em Concluído para terminar a edição da região.
É apresentada a página Regiões, que lista as regiões aprovisionadas na integração de aplicações.