本主題說明如何設定新的 Apigee Hybrid 安裝項目,以符合資料落地法規。
關於資料落地
從混合式版本 1.12 開始,您可以在新的 Apigee hybrid 安裝中,使用資料駐留功能。您無法轉換現有安裝項目,改為使用資料落地功能。
資料落地功能可讓您指定 Apigee 資料的儲存地理位置 (區域),以符合法規要求。透過資料落地功能選取控制層位置,即可確保所有客戶內容都儲存在指定區域。另請參閱「資料落地簡介」。
設定資料落地的基本步驟
如要為資料落地設定 Apigee Hybrid,請按照幾個基本步驟操作,包括:
建立具有資料落地設定的 Apigee 組織
建立 Apigee 機構時,您可以選擇啟用機構的資料落地功能。如要建立具有資料落地功能的機構,您必須指定兩個重要位置屬性:控制層位置和消費者資料地區。您也需要指定帳單類型。詳情請參閱「步驟 2:建立機構」。
-
控制層位置:您需要指定儲存客戶核心內容 (例如 Proxy 套件) 的位置。如需清單,請參閱「可用的 Apigee API 控制層區域」。
控制層位置是服務端點位置,例如美國的
us。下表列出 Apigee 控制層可用的代管管轄區和區域。
美洲
控制層主機代管管轄區說明 控制層主機代管管轄區名稱 詳細資料 美國 us (multiple regions in United States)服務端點: apigee.us.rep.googleapis.com注意:另請參閱「搭配使用 VPC Service Controls 與資料落地」。
加拿大 ca (multiple regions in Canada)服務端點: ca-apigee.googleapis.com消費者資料地區說明 消費者資料地區名稱 詳細資料 愛荷華州 us-central1低二氧化碳排放
俄勒岡州 us-west1低二氧化碳排放
洛杉磯 us-west2鹽湖城 us-west3拉斯維加斯 us-west4南卡羅來納州 us-east1北維吉尼亞州 us-east4哥倫布 us-east5達拉斯 us-south1蒙特婁 northamerica-northeast1低二氧化碳排放
多倫多 northamerica-northeast2低二氧化碳排放
歐洲
控制層主機代管管轄區說明 控制層主機代管管轄區名稱 詳細資料 歐盟 eu (multiple regions in the European Union)服務端點: apigee.eu.rep.googleapis.com注意:另請參閱「搭配使用 VPC Service Controls 與資料落地」。
德國 de (multiple regions in Germany)服務端點: de-apigee.googleapis.com法國 fr (single region europe-west9)服務端點: fr-apigee.googleapis.com瑞士 ch (single region europe-west6)服務端點: ch-apigee.googleapis.com消費者資料地區說明 消費者資料地區名稱 詳細資料 比利時 europe-west1低二氧化碳排放
法蘭克福 europe-west3荷蘭 europe-west4蘇黎世 europe-west6低二氧化碳排放
米蘭 europe-west8巴黎 europe-west9低二氧化碳排放
杜林 europe-west12華沙 europe-central2馬德里 europe-southwest1低二氧化碳排放
芬蘭 europe-north1低二氧化碳排放
亞太地區
控制層主機代管管轄區說明 控制層主機代管管轄區名稱 詳細資料 澳洲 au (multiple regions in Australia)服務端點: au-apigee.googleapis.com印度 in (multiple regions in India)服務端點: apigee.in.rep.googleapis.com注意:另請參閱「搭配使用 VPC Service Controls 與資料落地」。
日本 jp (multiple regions in Japan)服務端點: jp-apigee.googleapis.com消費者資料地區說明 消費者資料地區名稱 詳細資料 雪梨 australia-southeast1墨爾本 australia-southeast2孟買 asia-south1德里 asia-south2東京 asia-northeast1大阪 asia-northeast2中東
控制層主機代管管轄區說明 控制層主機代管管轄區名稱 詳細資料 卡達 qa (single region me-central1)服務端點: qa-apigee.googleapis.com沙烏地阿拉伯 sa (single region me-central2)服務端點: sa-apigee.googleapis.com以色列 il (single region me-west1)服務端點: il-apigee.googleapis.com消費者資料地區說明 消費者資料地區名稱 詳細資料 杜哈 me-central1達曼 me-central2特拉維夫市 me-west1 - 消費者資料地區:您必須指定 API 消費者資料的儲存地區。這必須是控制層區域的子區域。如需可用消費者資料區域的清單,請參閱「 Apigee 位置」。
- 帳單類型:只有付費訂閱機構才能使用資料落地功能。
使用 Apigee API 建立環境
如果您使用 Apigee API 建立新環境,請務必指定控制層位置。請參閱「建立環境」。 如果您使用 UI 建立環境,則不需要採取任何特殊步驟。
啟用新的資料管道
如果為新的 Hybrid 1.13.1 機構啟用資料落地功能,則必須啟用新的資料管道功能。這項功能可將數據分析和偵錯資料傳送至 Apigee 控制層。如要啟用資料管道,請按照「設定混合式環境以使用新的資料管道」中的操作說明進行。
覆寫變更,啟用新的資料管道
在每個覆寫檔案中新增下列設定屬性,然後套用:
contractProvider: Apigee 管理 API 的服務端點。例如:https://us-apigee.googleapis.com。newDataPipeline.debugSession:將此值設為true,即可使用新的資料管道。newDataPipeline.analytics:設為true,讓 Analytics 能夠使用新的資料管道。
例如:
instanceID: "my_hybrid_example" namespace: apigee gcp: projectID: hybrid-example region: us-central1 k8sCluster: name: apigee-hybrid region: us-central1 org: hybrid-example contractProvider: https://us-apigee.googleapis.com newDataPipeline: debugSession: true analytics: true
請參閱步驟 6:建立覆寫。
呼叫 Apigee API 時
在混合式安裝中執行工作時,您需要對 Apigee API 進行 curl 呼叫,這時請從控制層位置呼叫 API:
curl -H "Authorization: Bearer $TOKEN" \ "https://CONTROL_PLANE_LOCATION-apigee.googleapis.com/v1/organizations/ORG_NAME/envgroups"
例如:
curl -H "Authorization: Bearer $TOKEN" \ "https://us-apigee.googleapis.com/v1/organizations/my-hybrid-org/envgroups"
網址許可清單
您必須為 Apigee Hybrid 資料落地啟用非轉送 Proxy 路由。這個路徑可以是 NAT,並允許下列項目:
iamcredentials.googleapis.comoauth2.googleapis.com
如果您使用轉送 Proxy 搭配資料落地功能,請務必在轉送 Proxy 中將下列網址加入許可清單:
-
CONTROL_PLANE_LOCATION-apigee.googleapis.com -
ANALYTICS_REGION-pubsub.googleapis.com - Apigee Hybrid 要求的網址,請參閱「針對 Hybrid 允許的 Google Cloud 網址」。
啟用資料落地功能,並透過數據分析和偵錯功能收集資料
如要啟用數據分析和偵錯資料收集功能,請按照「設定混合式環境以使用新的資料管道」中的操作說明進行。