Dokumen ini menjelaskan kapan residensi data diterapkan di setiap lokasi tempat Model Armor tersedia. Residensi data memungkinkan Anda menentukan region geografis tempat data Anda disimpan dan diproses, yang membantu memastikan data Anda tetap berada di lokasi tersebut. Model Armor membantu memberikan kontrol atas tempat data Anda ditangani, sehingga mendukung kepatuhan terhadap berbagai peraturan.
Model Armor memproses jenis data berikut:
Data inti: Data utama yang diproses Model Armor, yang paling relevan dengan residensi data, yang mencakup perintah, respons, dan file input. Model Armor memproses data inti, tetapi tidak menyimpannya saat tidak digunakan. Untuk mengetahui informasi selengkapnya, lihat Penanganan dan penyimpanan data.
Data konfigurasi: Konfigurasi template dan setelan batas bawah seperti aturan, filter, dan nilai minimum yang digunakan Model Armor untuk memindai perintah dan respons. Model Armor memproses dan menyimpan data konfigurasi dalam penyimpanan.
Penerapan residensi data untuk template
Bagian ini menunjukkan kontrol residensi data yang diterapkan oleh template Model Armor untuk setiap lokasi yang didukung Google Cloud .
Model Armor mempertahankan residensi data di tingkat yurisdiksi, misalnya, negara tertentu seperti India, atau multi-region seperti eu.
Model Armor berfungsi di region dan multi-region berikut. Namun, secara default, Model Armor memiliki dukungan fitur terbatas di beberapa region untuk mempertahankan residensi data yang ketat, termasuk pemrosesan data dalam yurisdiksi. Untuk mengetahui informasi tentang region dengan dukungan penuh dan terbatas, lihat Ketersediaan fitur menurut region.
Jika Anda harus menggunakan region dengan dukungan terbatas, tetapi ingin memprioritaskan pemfilteran keamanan yang komprehensif daripada residensi data yang ketat, Anda dapat menonaktifkan penerapan residensi data di template Model Armor.
| Region/multi-region | Wilayah hukum | Saat istirahat | Sedang digunakan | Dalam transit | Dukungan fitur1 |
|---|---|---|---|---|---|
asia-northeast1 |
Jepang | Ya | Ya | Ya | Dukungan terbatas |
asia-northeast3 |
Korea Selatan | Ya | Ya | Ya | Dukungan terbatas |
asia-south1 |
India | Ya | Ya | Ya | Dukungan terbatas |
asia-southeast1 |
Singapura | Ya | Ya | Ya | Dukungan terbatas |
australia-southeast2 |
Australia | Ya | Ya | Ya | Dukungan terbatas |
eu |
Uni Eropa | Ya | Ya | Ya | Dukungan penuh |
europe-southwest1 |
Uni Eropa | Ya | Ya | Ya | Dukungan penuh |
europe-west1 |
Uni Eropa | Ya | Ya | Ya | Dukungan penuh |
europe-west2 |
Inggris Raya | Ya | Ya | Ya | Dukungan terbatas |
europe-west3 |
Uni Eropa | Ya | Ya | Ya | Dukungan penuh |
europe-west4 |
Uni Eropa | Ya | Ya | Ya | Dukungan penuh |
europe-west9 |
Uni Eropa | Ya | Ya | Ya | Dukungan penuh |
northamerica-northeast2 |
Kanada | Ya | Ya | Ya | Dukungan terbatas |
us |
Amerika Serikat | Ya | Ya | Ya | Dukungan penuh |
us-central1 |
Amerika Serikat | Ya | Ya | Ya | Dukungan penuh |
us-east1 |
Amerika Serikat | Ya | Ya | Ya | Dukungan penuh |
us-east4 |
Amerika Serikat | Ya | Ya | Ya | Dukungan penuh |
us-west1 |
Amerika Serikat | Ya | Ya | Ya | Dukungan penuh |
1Kolom Dukungan fitur hanya relevan untuk konfigurasi Model Armor yang menggunakan template. Untuk konfigurasi Model Armor yang menggunakan setelan lantai, semua fitur tersedia, tetapi penegakan residensi data untuk data yang sedang digunakan dan dalam transit berbeda-beda menurut lokasi.
Kolom Yurisdiksi menunjukkan batas geografis (misalnya, negara atau multi-region seperti eu atau us) yang di dalamnya Model Armor memastikan kepatuhan residensi data untuk status yang didukung (dalam penyimpanan, dalam penggunaan, dan dalam pengiriman) sebagaimana ditunjukkan dalam tabel.
Kolom Region/multi-region mencantumkan ID multi-region atau region Google Cloud spesifik.
Jika residensi data diterapkan untuk suatu region di Model Armor, hal ini membantu memastikan bahwa data tetap berada dalam wilayah hukum tertentu saat berada dalam setidaknya salah satu status berikut:
Saat istirahat: Data yang disimpan tetap berada di dalam region Google Cloud tertentu yang tercantum.
Digunakan dan Dalam pengiriman: Penegakan residensi data untuk status ini dalam wilayah hukum yang ditentukan bergantung pada nilai di kolom Digunakan dan Dalam pengiriman:
- Ya: Residensi data diberlakukan untuk status Digunakan dan Dalam pengiriman dalam wilayah hukum yang tercantum. Artinya, data tetap berada dalam batas wilayah hukum yang tercantum saat diproses atau dikirim (tidak harus dalam satu region tersebut).
- Tidak: Residensi data tidak diterapkan untuk status Digunakan dan Dalam pengiriman dalam wilayah hukum yang tercantum. Hal ini berarti data mungkin diproses atau dikirimkan di luar yurisdiksi.
Residensi data untuk integrasi Model Armor menggunakan setelan tingkat
Bagian berikut menjelaskan cara penerapan residensi data untuk setelan tingkat Model Armor di seluruh integrasi.
Integrasi dengan Gemini Enterprise Agent Platform
Jika Anda menggunakan setelan minimum untuk integrasi Agent Platform, semua fitur Model Armor tersedia di lokasi berikut. Namun, penegakan residensi data untuk data yang sedang digunakan dan dalam pengiriman bervariasi menurut wilayah.
Integrasi dengan server MCP Google Cloud Google
Model Armor adalah layanan regional, tetapi tidak tersedia di setiap Google Cloud wilayah tempat server Google dan Google Cloud MCP beroperasi. Jika Anda mengaktifkan Model Armor untuk layanan yang didukung MCP di yurisdiksi tempat Model Armor tidak tersedia, Model Armor akan dipanggil bergantung pada apakah layanan yang didukung MCP menggunakan perutean lintas yurisdiksi atau perutean yang mematuhi residensi data.
Server MCP dan Google Cloud Google dengan perutean lintas yurisdiksi
Untuk server Google dan Google Cloud MCP dengan perutean lintas yurisdiksi, Model Armor selalu dipanggil jika diaktifkan. Panggilan lintas wilayah hukum dapat memengaruhi kepatuhan residensi data untuk data aktif dan data dalam pengiriman.
Untuk melihat server Google dan MCP mana yang menggunakan perutean lintas yurisdiksi, lihat Produk dengan dukungan Model Armor. Google Cloud
Server MCP Google dan Google Cloud dengan perutean yang mematuhi residensi data
Untuk server Google dan Google Cloud MCP dengan perutean yang mematuhi residensi data, Model Armor dapat dipanggil di region atau multi-region mana pun dalam yurisdiksi Uni Eropa dan Amerika Serikat. Residensi data diterapkan untuk data dalam penyimpanan, dalam penggunaan, dan dalam pengiriman.
Untuk melihat server Google dan Google Cloud MCP mana yang menggunakan perutean yang mematuhi residensi data, lihat Produk yang mendukung Model Armor.
Endpoint regional
Endpoint regional memberikan akses ke resource di lokasi tertentu. Saat Anda menggunakan endpoint regional, permintaan Anda akan dirutekan langsung ke lokasi endpoint.
Setiap endpoint regional menggunakan format berikut:
modelarmor.LOCATION.rep.googleapis.com
Ganti LOCATION dengan lokasi yang didukung. Untuk
lokasi yang didukung, lihat Lokasi.
Untuk mengakses endpoint regional Model Armor dari dalam jaringan VPC, Anda harus membuat endpoint Private Service Connect ke API Model Armor. Hal ini diperlukan untuk mencegah error sertifikat saat endpoint regional diakses menggunakan Akses Google Pribadi atau Kontrol Layanan VPC. Untuk mengetahui informasi selengkapnya, lihat Memecahkan masalah Model Armor dan Tentang mengakses endpoint regional melalui endpoint Private Service Connect.