Datenstandort und Endpunkte

In diesem Dokument wird erläutert, wann der Datenstandort an den einzelnen Standorten, an denen Model Armor verfügbar ist, erzwungen wird. Mit dem Datenstandort können Sie eine geografische Region angeben, in der Ihre Daten gespeichert und verarbeitet werden. So können Sie dafür sorgen, dass Ihre Daten an diesem Standort bleiben. Mit Model Armor können Sie steuern, wo Ihre Daten verarbeitet werden, und so die Einhaltung verschiedener Vorschriften unterstützen.

Model Armor verarbeitet die folgenden Datentypen:

  • Kerndaten: Die primären Daten, die von Model Armor verarbeitet werden und die für den Datenstandort am wichtigsten sind. Dazu gehören Prompts, Antworten und Eingabe dateien. Model Armor verarbeitet Kerndaten, speichert sie aber nicht im Ruhezustand. Weitere Informationen finden Sie unter Datenverarbeitung und ‑speicherung.

  • Konfigurationsdaten: Vorlagen- und Mindesteinstellungen wie Regeln, Filter und Grenzwerte, die Model Armor zum Scannen von Prompts und Antworten verwendet. Model Armor verarbeitet und speichert Konfigurationsdaten im Ruhezustand.

Erzwingen des Datenstandorts für Vorlagen

In diesem Abschnitt werden die Datenstandortkontrollen angegeben, die von Model Armor-Vorlagen für jeden unterstützten Google Cloud Standort erzwungen werden. Model Armor erzwingt den Datenstandort auf Rechtsprechungsebene, z. B. für ein bestimmtes Land wie Indien oder eine Multiregion wie eu.

Model Armor funktioniert in den folgenden Regionen und Multiregionen. Standardmäßig bietet Model Armor jedoch in einigen Regionen nur eingeschränkte Funktionsunterstützung, um einen strengen Datenstandort einzuhalten, einschließlich der Datenverarbeitung innerhalb der Rechtsprechung. Informationen zu den Regionen mit vollständiger und eingeschränkter Unterstützung finden Sie unter Verfügbarkeit von Funktionen nach Region.

Wenn Sie eine Region mit eingeschränkter Unterstützung verwenden müssen, aber umfassende Sicherheitsfilterung gegenüber einem strengen Datenstandort bevorzugen, können Sie das Erzwingen des Datenstandorts in Ihrer Model Armor-Vorlage deaktivieren.

Region/Multiregion Rechtsprechung Im Ruhezustand Genutzt Unterwegs Funktionsunterstützung1
asia-northeast1 Japan Ja Ja Ja Eingeschränkte Unterstützung
asia-northeast3 Südkorea Ja Ja Ja Eingeschränkte Unterstützung
asia-south1 Indien Ja Ja Ja Eingeschränkte Unterstützung
asia-southeast1 Singapur Ja Ja Ja Eingeschränkte Unterstützung
australia-southeast2 Australien Ja Ja Ja Eingeschränkte Unterstützung
eu Europäische Union Ja Ja Ja Vollständige Unterstützung
europe-southwest1 Europäische Union Ja Ja Ja Vollständige Unterstützung
europe-west1 Europäische Union Ja Ja Ja Vollständige Unterstützung
europe-west2 Vereinigtes Königreich Ja Ja Ja Eingeschränkte Unterstützung
europe-west3 Europäische Union Ja Ja Ja Vollständige Unterstützung
europe-west4 Europäische Union Ja Ja Ja Vollständige Unterstützung
europe-west9 Europäische Union Ja Ja Ja Vollständige Unterstützung
northamerica-northeast2 Kanada Ja Ja Ja Eingeschränkte Unterstützung
us USA Ja Ja Ja Vollständige Unterstützung
us-central1 USA Ja Ja Ja Vollständige Unterstützung
us-east1 USA Ja Ja Ja Vollständige Unterstützung
us-east4 USA Ja Ja Ja Vollständige Unterstützung
us-west1 USA Ja Ja Ja Vollständige Unterstützung

1 Die Spalte Funktionsunterstützung ist nur für Model Armor-Konfigurationen relevant, die Vorlagen verwenden. Bei Model Armor-Konfigurationen, die Mindesteinstellungen verwenden, sind alle Funktionen verfügbar. Das Erzwingen des Datenstandorts für aktive Daten und Daten bei der Übertragung variiert jedoch je nach Standort.

In der Spalte Rechtsprechung wird die geografische Grenze (z. B. ein Land oder eine Multiregion wie eu oder us) angegeben, innerhalb derer Model Armor die Einhaltung des Datenstandorts für die unterstützten Zustände (im Ruhezustand, in Verwendung und bei der Übertragung) gemäß der Tabelle gewährleistet.

In der Spalte Region/Multiregion wird die spezifische Google Cloud Region oder Multiregion-ID aufgeführt.

Wenn der Datenstandort für eine Region in Model Armor erzwungen wird, bleiben die Daten innerhalb einer bestimmten Rechtsprechung, wenn sie sich in mindestens einem der folgenden Zustände befinden:

  • Im Ruhezustand: Gespeicherte Daten bleiben innerhalb der angegebenen Google Cloud Region.

  • Genutzt und Unterwegs: Das Erzwingen des Datenstandorts für diese Zustände innerhalb der angegebenen Rechtsprechung hängt von den Werten in den Spalten Genutzt und Unterwegs ab:

    • Ja: Der Datenstandort wird für die Zustände Genutzt und Unterwegs innerhalb der aufgeführten Rechtsprechung erzwungen. Das bedeutet, dass die Daten innerhalb der Grenzen der aufgeführten Rechtsprechung bleiben, während sie verarbeitet oder übertragen werden (nicht unbedingt innerhalb dieser einzelnen Region).
    • Nein: Der Datenstandort wird für die Zustände Genutzt und Unterwegs innerhalb der aufgeführten Rechtsprechung nicht erzwungen. Das bedeutet, dass die Daten außerhalb der Rechtsprechung verarbeitet oder übertragen werden können.

Datenstandort für Model Armor-Integrationen mit Mindesteinstellungen

In den folgenden Abschnitten wird erläutert, wie der Datenstandort für Model Armor-Mindesteinstellungen in verschiedenen Integrationen erzwungen wird.

Integration mit der Gemini Enterprise Agent Platform

Wenn Sie Mindesteinstellungen für die Agent Platform Integration verwenden, sind alle Model Armor-Funktionen an den folgenden Standorten verfügbar. Das Erzwingen des Datenstandorts für aktive Daten und bei der Übertragung variiert jedoch je nach Region.

Integration mit Google- und Google Cloud MCP-Servern

Model Armor ist ein regionalisierter Dienst, aber nicht in jeder Region verfügbar, in der Google- und Google Cloud MCP-Server betrieben werden. Google Cloud Wenn Sie Model Armor für einen MCP-unterstützten Dienst in einer Rechtsprechung aktivieren, in der Model Armor nicht vorhanden ist, wird Model Armor aufgerufen, je nachdem, ob der MCP-unterstützte Dienst rechtsprechungsübergreifendes Routing oder Routing mit Datenstandortkonformität verwendet.

Google- und Google Cloud MCP-Server mit rechtsprechungsübergreifendem Routing

Bei Google- und Google Cloud MCP Servern mit rechtsprechungsübergreifendem Routing, wird Model Armor immer aufgerufen, wenn es aktiviert ist. Rechtsprechungsübergreifende Aufrufe können sich auf die Einhaltung des Datenstandorts für Daten in Verwendung und bei der Übertragung auswirken.

Unter Products with Model Armor support finden Sie eine Liste der Google- und Google Cloud MCP-Server, die rechtsprechungsübergreifendes Routing verwenden.

Google- und Google Cloud MCP-Server mit Routing, das den Datenstandort-Anforderungen entspricht

Bei Google- und Google Cloud MCP-Servern mit Datenstandort-konformem Routing, kann Model Armor in jeder Region oder Multiregion innerhalb der Rechtsprechungen der Europäischen Union und der USA aufgerufen werden. Der Datenstandort wird für Daten im Ruhezustand, in Verwendung und bei der Übertragung erzwungen.

Unter Produkte mit Model Armor Unterstützung finden Sie eine Liste der Google- und Google Cloud MCP-Server, die datenschutzkonformes Routing verwenden.

Regionale Endpunkte

Regionale Endpunkte bieten Zugriff auf Ressourcen an einem bestimmten Standort. Wenn Sie einen regionalen Endpunkt verwenden, wird Ihre Anfrage direkt an den Standort des Endpunkts weitergeleitet.

Jeder regionale Endpunkt hat das folgende Format:

modelarmor.LOCATION.rep.googleapis.com

Ersetzen Sie LOCATION durch einen unterstützten Standort. Unter Standorte finden Sie eine Liste der unterstützten Standorte.

Wenn Sie von einem VPC Netzwerk aus auf regionale Model Armor-Endpunkte zugreifen möchten, müssen Sie einen Private Service Connect-Endpunkt für die Model Armor APIs erstellen. Dies ist erforderlich, um Zertifikatfehler zu vermeiden, wenn über den privater Google-Zugriff oder VPC Service Controls auf regionale Endpunkte zugegriffen wird. Weitere Informationen finden Sie unter Probleme mit Model Armor beheben und Auf regionale Endpunkte über Private Service Connect-Endpunkte zugreifen.