Gestisci regioni

Application Integration è regionale, il che significa che l'infrastruttura che esegue le tue integrazioni si trova in una regione specifica ed è gestita da Google in modo che sia disponibile in modo ridondante in tutte le zone all'interno di quella regione. Oltre a selezionare la regione di provisioning iniziale per Application Integration durante la procedura di configurazione, puoi anche abilitare o eseguire il provisioning di nuove regioni per creare e gestire le tue integrazioni all'interno dello stesso progetto Google Cloud.

Questa pagina descrive i passaggi necessari per eseguire correttamente il provisioning di una nuova regione di Application Integration e modificare una regione esistente nel tuo Google Cloud progetto.

Prima di iniziare

Abilita le seguenti API:

Esegui il provisioning di una nuova regione

Per eseguire il provisioning di una nuova regione per Application Integration nel tuo Google Cloud progetto, seleziona una delle seguenti opzioni:

Console

  1. Vai alla pagina Application Integration.

    Vai ad Application Integration

  2. Nel menu di navigazione, fai clic su Regioni.

    Viene visualizzata la pagina Regioni con l'elenco di tutte le regioni di cui è stato eseguito il provisioning nel progetto.

  3. Fai clic su Esegui il provisioning di una nuova regione.
  4. Configura i seguenti campi nella pagina Esegui il provisioning di una nuova regione :
    1. Regione: seleziona la nuova località regionale di cui vuoi eseguire il provisioning.

      Per informazioni sulle regioni di Application Integration supportate, vedi Località di Application Integration.

    2. Impostazioni avanzate: (facoltativo) espandi questa sezione per attivare o disattivare l'accesso HTTP per le integrazioni e configurare il metodo di crittografia per la regione selezionata.
      • HTTP: fai clic sul pulsante Attiva HTTP per attivare l'accesso HTTP per le integrazioni all'interno della regione selezionata. Quando è attivo, è possibile accedere alle integrazioni in questa regione tramite HTTP.
      • Funzionalità AI: fai clic sul pulsante Attiva funzionalità AI per attivare le funzionalità AI nella regione selezionata. Per saperne di più sulla risoluzione dei problemi utilizzando Gemini AI, vedi Risolvere i problemi relativi ai log di esecuzione non riuscita utilizzando l'AI.
      • Crittografia: seleziona il metodo di crittografia per la regione selezionata. Sono disponibili due opzioni:
        • Google-owned and Google-managed encryption key: questo è il metodo di crittografia predefinito. Utilizza questo metodo se vuoi che Google gestisca le chiavi di crittografia che proteggono i tuoi dati nella regione selezionata.
        • Chiave di crittografia gestita dal cliente (CMEK): utilizza questo metodo se vuoi gestire le chiavi di crittografia che proteggono i tuoi dati nella regione selezionata.

          Quando configuri le impostazioni di crittografia, hai due opzioni per la gestione di CMEK: Application Integration e Connectors (CMEK) e Utilizza una CMEK diversa per Integration Connectors, come segue:

          • Application Integration e Connectors - CMEK: questa è l'opzione predefinita ed è adatta se vuoi utilizzare la stessa chiave di crittografia sia per Application Integration che per Integration Connectors. Per utilizzare questa opzione, segui questi passaggi:
            1. Fai clic su Seleziona una chiave Cloud KMS e scegli una chiave CMEK esistente disponibile nella regione selezionata. Puoi anche creare una nuova chiave o utilizzare l'ID risorsa KMS della chiave esistente.
            2. Fai clic su Verifica per controllare se il tuo account di servizio predefinito ha accesso CryptoKey alla chiave CMEK selezionata.
            3. Se la verifica non va a buon fine, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decriptazione CryptoKey al account di servizio predefinito.
          • Utilizza una CMEK diversa per Integration Connectors: seleziona questa casella di controllo se preferisci utilizzare chiavi di crittografia separate per Application Integration e Integration Connectors. Se selezionata, vengono visualizzate le seguenti opzioni:
            • Application Integration - CMEK
              1. Fai clic su Seleziona una chiave Cloud KMS e scegli una chiave CMEK esistente per Application Integration nella regione selezionata. In alternativa, puoi creare una nuova chiave o utilizzare l'ID risorsa chiave di una chiave esistente.
              2. Fai clic su Verifica per completare la configurazione di CMEK per Application Integration.
            • Integration Connectors - CMEK
              1. Fai clic su Seleziona una chiave Cloud KMS e scegli una chiave CMEK esistente per Integration Connectors nella regione selezionata. In alternativa, puoi creare una nuova chiave o utilizzare l'ID risorsa chiave di una chiave esistente.
              2. Fai clic su Verifica per controllare se il tuo account di servizio predefinito ha accesso CryptoKey alla CMEK selezionata.
              3. Se la verifica della chiave CMEK selezionata non va a buon fine, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decriptazione CryptoKey al account di servizio predefinito.

          Per saperne di più su CMEK, vedi Chiavi di crittografia gestite dal cliente.

  5. Fai clic su Fine.

Terraform

Utilizza la google_integrations_client risorsa. L'esempio seguente esegue il provisioning della regione us-east1:

resource "random_id" "default" {
  byte_length = 8
}

resource "google_kms_key_ring" "default" {
  name     = "${random_id.default.hex}-example-keyring"
  location = "us-east1"
}

resource "google_kms_crypto_key" "default" {
  name            = "crypto-key-example"
  key_ring        = google_kms_key_ring.default.id
  rotation_period = "7776000s"
}

resource "google_kms_crypto_key_version" "default" {
  crypto_key = google_kms_crypto_key.default.id
}

resource "google_service_account" "default" {
  account_id   = "service-account-id"
  display_name = "Service Account"
}

resource "google_integrations_client" "example" {
  location                   = "us-east1"
  create_sample_integrations = true
  run_as_service_account     = google_service_account.default.email
  cloud_kms_config {
    kms_location   = "us-east1"
    kms_ring       = basename(google_kms_key_ring.default.id)
    key            = basename(google_kms_crypto_key.default.id)
    key_version    = basename(google_kms_crypto_key_version.default.id)
    kms_project_id = data.google_project.default.project_id
  }
}

Modifica regione

Puoi modificare una regione esistente per attivare o disattivare la governance dell'integrazione e per aggiornare il metodo di crittografia dei dati per la regione.

Per modificare una regione esistente in Application Integration, segui questi passaggi:

  1. Nella Google Cloud console, vai alla pagina Application Integration.

    Vai ad Application Integration

  2. Nel menu di navigazione, fai clic su Regioni.
  3. Viene visualizzata la pagina Regioni con l'elenco delle regioni di cui è stato eseguito il provisioning in Application Integration.

  4. Per la regione esistente che vuoi modificare, nella colonna Azioni, fai clic su Azioni regione e seleziona Modifica.

    Viene visualizzato il riquadro Modifica regione.

  5. Espandi Impostazioni avanzate.
  6. Per attivare o disattivare la governance dell'integrazione per la regione selezionata, fai clic sul pulsante Attiva governance.
  7. Per attivare o disattivare l'accesso HTTP per le integrazioni nella regione selezionata, fai clic sul pulsante Attiva HTTP. Quando è attivo, è possibile accedere alle integrazioni in questa regione tramite HTTP.
  8. Per attivare o disattivare le funzionalità AI per le integrazioni nella regione selezionata, fai clic sul pulsante Attiva funzionalità AI. Quando è attivo, puoi utilizzare le funzionalità AI come la risoluzione dei problemi utilizzando Gemini AI nella regione selezionata.
  9. Per attivare la mascheratura delle variabili, nella sezione Mascheratura variabili, fai clic sul pulsante Attiva la mascheratura delle variabili nei log. Questa funzionalità è in anteprima.

    Per informazioni sulla mascheratura, vedi Mascherare i dati sensibili nei log.

  10. Per attivare la crittografia CMEK per la regione selezionata, seleziona Chiave di crittografia gestita dal cliente (CMEK) e procedi nel seguente modo:
    1. Seleziona una CMEK dall'elenco a discesa disponibile. Le CMEK elencate nel menu a discesa si basano sulla regione di cui è stato eseguito il provisioning. Per creare una nuova chiave, vedi Creare una nuova CMEK.
    2. Fai clic su Verifica per controllare se il tuo account di servizio predefinito ha accesso CryptoKey alla CMEK selezionata.
    3. Se la verifica della CMEK selezionata non va a buon fine, fai clic su Concedi per assegnare il ruolo IAM Autore crittografia/decriptazione CryptoKey al account di servizio predefinito.
  11. Per attivare la crittografia CMEK per Integration Connectors, seleziona Utilizza una CMEK diversa per Integration Connectors e procedi nel seguente modo:
    1. Seleziona una CMEK dall'elenco a discesa disponibile. Le CMEK elencate nel menu a discesa si basano sulla regione di cui è stato eseguito il provisioning. Per creare una nuova chiave, vedi Creare una nuova CMEK.
    2. Fai clic su Verifica per completare la configurazione di CMEK di Integration Connectors.
  12. Fai clic su Fine per completare la modifica della regione.