Regionen verwalten

Application Integration ist regional. Das heißt, die Infrastruktur, mit der Ihre Integrationen ausgeführt werden, befindet sich in einer bestimmten Region und wird von Google verwaltet, damit sie in allen Zonen innerhalb der Region redundant verfügbar ist. Neben der Auswahl der anfänglichen Bereitstellungsregion für Application Integration während der Einrichtung können Sie auch neue Regionen aktivieren oder bereitstellen, um Ihre Integrationen im selben Google Cloud-Projekt zu erstellen und zu verwalten.

Auf dieser Seite werden die Schritte beschrieben, die zum Bereitstellen einer neuen Application Integration-Region und zum Bearbeiten einer vorhandenen Region in Ihrem Google Cloud Projekt erforderlich sind.

Hinweis

Aktivieren Sie folgende APIs:

Neue Region bereitstellen

Wenn Sie eine neue Region für Application Integration in Ihrem Google Cloud Projekt bereitstellen möchten, wählen Sie eine der folgenden Optionen aus:

Console

  1. Rufen Sie die Seite Application Integration auf.

    Zu Application Integration

  2. Klicken Sie im Navigationsmenü auf Regionen.

    Auf der Seite Regionen werden alle in Ihrem Projekt bereitgestellten Regionen aufgeführt.

  3. Klicken Sie auf Neue Region bereitstellen.
  4. Konfigurieren Sie auf der Seite Neue Region bereitstellen die folgenden Felder:
    1. Region:Wählen Sie den neuen regionalen Standort aus, den Sie bereitstellen möchten.

      Informationen zu den unterstützten Application Integration-Regionen finden Sie unter Application Integration-Standorte.

    2. Erweiterte Einstellungen: Maximieren Sie diesen Abschnitt optional, um den HTTP-Zugriff für Integrationen zu aktivieren oder zu deaktivieren und die Verschlüsselungsmethode für die ausgewählte Region zu konfigurieren.
      • HTTP:Klicken Sie auf den Ein/Aus-Button HTTP aktivieren , um den HTTP-Zugriff für Integrationen in der ausgewählten Region zu aktivieren. Wenn diese Option aktiviert ist, kann auf Integrationen in dieser Region über HTTP zugegriffen werden.
      • KI-Funktionen:Klicken Sie auf den Ein/Aus-Button KI-Funktionen aktivieren , um KI-Funktionen in der ausgewählten Region zu aktivieren. Weitere Informationen zur Fehlerbehebung mit Gemini AI finden Sie unter Fehlerbehebung bei fehlgeschlagenen Ausführungsprotokollen mit KI.
      • Verschlüsselung:Wählen Sie die Verschlüsselungsmethode für die ausgewählte Region aus. Es gibt zwei Optionen:
        • Google-owned and Google-managed encryption key: Dies ist die Standardverschlüsselungsmethode. Verwenden Sie diese Methode, wenn Google die Verschlüsselungsschlüssel verwalten soll, die Ihre Daten in der ausgewählten Region schützen.
        • Kundenverwalteter Verschlüsselungsschlüssel (CMEK): Verwenden Sie diese Methode, wenn Sie die Verschlüsselungsschlüssel verwalten möchten, die Ihre Daten in der ausgewählten Region schützen.

          Beim Konfigurieren der Verschlüsselungseinstellungen haben Sie zwei Möglichkeiten zum Verwalten von CMEK: Application Integration und Connectors (CMEK) und Use a different CMEK for Integration Connectors (Anderen CMEK für Integration Connectors verwenden).

          • Application Integration und Connectors – CMEK:Dies ist die Standardoption und eignet sich, wenn Sie denselben Verschlüsselungsschlüssel für Application Integration und Integration Connectors verwenden möchten. Führen Sie die folgenden Schritte aus, um diese Option zu verwenden:
            1. Klicken Sie auf Cloud KMS-Schlüssel auswählen und wählen Sie einen vorhandenen CMEK-Schlüssel aus, der in der ausgewählten Region verfügbar ist. Sie können auch einen neuen Schlüssel erstellen oder die KMS-Ressourcen-ID Ihres vorhandenen Schlüssels verwenden.
            2. Klicken Sie auf Bestätigen , um zu prüfen, ob Ihr Standarddienstkonto CryptoKey-Zugriff auf den ausgewählten CMEK-Schlüssel hat.
            3. Wenn die Bestätigung fehlschlägt, klicken Sie auf Gewähren , um dem Standarddienstkonto die IAM-Rolle „CryptoKey-Verschlüsseler/-Entschlüsseler“ zuzuweisen.
          • Anderen CMEK für Integration Connectors verwenden:Wählen Sie dieses Kästchen aus, wenn Sie separate Verschlüsselungsschlüssel für Application Integration und Integration Connectors verwenden möchten. Wenn diese Option ausgewählt ist, werden die folgenden Optionen angezeigt:
            • Application Integration – CMEK
              1. Klicken Sie auf Cloud KMS-Schlüssel auswählen und wählen Sie einen vorhandenen CMEK-Schlüssel für Application Integration in der ausgewählten Region aus. Alternativ können Sie einen neuen Schlüssel erstellen oder die Schlüsselressourcen-ID eines vorhandenen Schlüssels verwenden.
              2. Klicken Sie auf Bestätigen , um die Einrichtung von CMEK für Application Integration abzuschließen.
            • Integration Connectors – CMEK
              1. Klicken Sie auf Cloud KMS-Schlüssel auswählen und wählen Sie einen vorhandenen CMEK-Schlüssel für Integration Connectors in der ausgewählten Region aus. Alternativ können Sie einen neuen Schlüssel erstellen oder die Schlüsselressourcen-ID eines vorhandenen Schlüssels verwenden.
              2. Klicken Sie auf Bestätigen , um zu prüfen, ob Ihr Standarddienstkonto CryptoKey-Zugriff auf den ausgewählten CMEK hat.
              3. Wenn die Bestätigung für den ausgewählten CMEK-Schlüssel fehlschlägt, klicken Sie auf Gewähren , um dem Standarddienstkonto die IAM-Rolle „CryptoKey-Verschlüsseler/-Entschlüsseler“ zuzuweisen.

          Weitere Informationen zu CMEK finden Sie unter Vom Kunden verwaltete Verschlüsselungsschlüssel.

  5. Klicken Sie auf Fertig.

Terraform

Verwenden Sie die google_integrations_client Ressource. Im folgenden Beispiel wird die Region us-east1 bereitgestellt:

resource "random_id" "default" {
  byte_length = 8
}

resource "google_kms_key_ring" "default" {
  name     = "${random_id.default.hex}-example-keyring"
  location = "us-east1"
}

resource "google_kms_crypto_key" "default" {
  name            = "crypto-key-example"
  key_ring        = google_kms_key_ring.default.id
  rotation_period = "7776000s"
}

resource "google_kms_crypto_key_version" "default" {
  crypto_key = google_kms_crypto_key.default.id
}

resource "google_service_account" "default" {
  account_id   = "service-account-id"
  display_name = "Service Account"
}

resource "google_integrations_client" "example" {
  location                   = "us-east1"
  create_sample_integrations = true
  run_as_service_account     = google_service_account.default.email
  cloud_kms_config {
    kms_location   = "us-east1"
    kms_ring       = basename(google_kms_key_ring.default.id)
    key            = basename(google_kms_crypto_key.default.id)
    key_version    = basename(google_kms_crypto_key_version.default.id)
    kms_project_id = data.google_project.default.project_id
  }
}

Region bearbeiten

Sie können eine vorhandene Region bearbeiten, um die Governance für Integrationen zu aktivieren oder zu deaktivieren und die Datenverschlüsselungsmethode für die Region zu aktualisieren.

So bearbeiten Sie eine vorhandene Region in Application Integration:

  1. Rufen Sie in der Google Cloud Console die Application Integration Seite auf.

    Zu Application Integration

  2. Klicken Sie im Navigationsmenü auf Regionen.
  3. Auf der Seite Regionen werden die in Application Integration bereitgestellten Regionen aufgeführt.

  4. Klicken Sie in der Spalte Aktionen für die vorhandene Region, die Sie bearbeiten möchten, auf Regionsaktionen und wählen Sie Bearbeiten aus.

    Der Bereich Region bearbeiten wird angezeigt.

  5. Maximieren Sie Erweiterte Einstellungen.
  6. Klicken Sie auf den Ein/Aus-Button Governance aktivieren, um die Governance für Integrationen für die ausgewählte Region zu aktivieren oder zu deaktivieren. **Hinweis** :
  7. Klicken Sie auf den Ein/Aus-Button HTTP aktivieren, um den HTTP-Zugriff für Integrationen in der ausgewählten Region zu aktivieren oder zu deaktivieren. Wenn diese Option aktiviert ist, kann auf Integrationen in dieser Region über HTTP zugegriffen werden.
  8. Klicken Sie auf den Ein/Aus-Button KI-Funktionen aktivieren, um KI-Funktionen für Integrationen in der ausgewählten Region zu aktivieren oder zu deaktivieren. Wenn diese Option aktiviert ist, können Sie KI-Funktionen wie die Fehlerbehebung mit Gemini AI in der ausgewählten Region verwenden.
  9. Klicken Sie im Abschnitt Variablenmaskierung auf den Ein/Aus-Button Variablenmaskierung in Logs aktivieren , um die Maskierung für Variablen zu aktivieren. Dieses Feature befindet sich im Vorschaumodus.

    Informationen zur Maskierung finden Sie unter Vertrauliche Daten in Logs maskieren.

  10. Wenn Sie die CMEK-Verschlüsselung für die ausgewählte Region aktivieren möchten, wählen Sie Kundenverwalteter Verschlüsselungsschlüssel (CMEK) aus und gehen Sie so vor:
    1. Wählen Sie einen CMEK aus der Drop-down-Liste aus. Die in der Drop-down-Liste aufgeführten CMEKs basieren auf der bereitgestellten Region. Informationen zum Erstellen eines neuen Schlüssels finden Sie unter Neuen CMEK erstellen.
    2. Klicken Sie auf Bestätigen , um zu prüfen, ob Ihr Standarddienstkonto CryptoKey-Zugriff auf den ausgewählten CMEK hat.
    3. Wenn die Bestätigung für den ausgewählten CMEK fehlschlägt, klicken Sie auf Gewähren , um dem Standarddienstkonto die IAM-Rolle „CryptoKey-Verschlüsseler/-Entschlüsseler“ zuzuweisen.
  11. Wenn Sie die CMEK-Verschlüsselung für Integration Connectors aktivieren möchten, wählen Sie Anderen CMEK für Integration Connectors verwenden aus und gehen Sie so vor:
    1. Wählen Sie einen CMEK aus der Drop-down-Liste aus. Die in der Drop-down-Liste aufgeführten CMEKs basieren auf der bereitgestellten Region. Informationen zum Erstellen eines neuen Schlüssels finden Sie unter Neuen CMEK erstellen.
    2. Klicken Sie auf Bestätigen , um die Einrichtung von Integration Connectors CMEK abzuschließen.
  12. Klicken Sie auf Fertig , um die Bearbeitung der Region abzuschließen.