数据驻留和端点

本文档介绍了在 Model Armor 可用的每个位置强制执行数据驻留的时间。借助数据驻留,您可以指定存储和处理数据的地理区域,这有助于确保您的数据保留在该位置。Model Armor 有助于控制数据的处理位置,从而支持遵守各种法规。

Model Armor 会处理以下类型的数据:

  • 核心数据:Model Armor 处理的主要数据, 与数据驻留最相关,包括提示、响应和输入 文件。Model Armor 会处理核心数据,但不会以静态方式存储这些数据。如需了解详情,请参阅数据处理和存储

  • 配置数据:模板和下限设置配置,例如 Model Armor 用于扫描 提示和响应的 规则、过滤条件和阈值。Model Armor 会处理配置数据并以静态方式存储这些数据。

模板的数据驻留强制执行

本部分介绍了 Model Armor 模板针对每个受支持 Google Cloud 位置强制执行的数据驻留控制措施。 Model Armor 会在管辖区级别维护数据驻留,例如印度等特定国家/地区,或 eu 等多区域。

此表中的信息也适用于所有 Model Armor 集成,但与 Google 和 Google Cloud MCP 服务器的集成除外,因为该集成不支持 Model Armor 模板。

Model Armor 在以下区域运行。不过,Model Armor 在某些区域的功能支持有限,以维护数据驻留。如需了解完全支持和有限支持的区域,请参阅按区域划分的功能可用性

区域/多区域 管辖区 静息 正在使用 乘坐交通工具中 功能支持1
asia-northeast1 日本 有限支持
asia-northeast3 韩国 完全支持
asia-south1 印度 有限支持
asia-southeast1 新加坡 有限支持
australia-southeast2 澳大利亚 完全支持
eu 欧盟 完全支持
europe-southwest1 欧盟 完全支持
europe-west1 欧盟 完全支持
europe-west2 英国 有限支持
europe-west3 欧盟 完全支持
europe-west4 欧盟 完全支持
europe-west9 欧盟 完全支持
northamerica-northeast2 加拿大 有限支持
us 美国 完全支持
us-central1 美国 完全支持
us-east1 美国 完全支持
us-east4 美国 完全支持
us-west1 美国 完全支持

1功能支持 列仅与 使用模板的 Model Armor 配置相关。对于使用下限设置的 Model Armor 配置,所有功能均可用,但正在使用和传输中的数据的数据驻留强制执行因位置而异。

管辖区 列表示地理边界(例如国家/地区或多区域,如 euus),Model Armor 在该边界内确保表中所示的受支持状态(静态、正在使用和乘坐交通工具中)的数据驻留合规性。

区域/多区域 列列出了特定 Google Cloud 区域或 多区域标识符。

在 Model Armor 中针对某个区域强制执行数据驻留时,有助于确保数据在至少处于以下状态之一时保留在指定管辖区内:

  • 静态:存储的数据保留在列出的特定 Google Cloud 区域内。

  • 正在使用乘坐交通工具中:指定管辖区内这些状态 的数据驻留强制执行取决于正在使用乘坐交通工具中 列中的值:

    • :针对列出的管辖区内的正在使用乘坐交通工具中 状态强制执行数据驻留。这意味着,数据在处理或传输时(不一定在单个区域内)保留在列出的管辖区的边界内。
    • :针对列出的管辖区内的正在使用乘坐交通工具中 状态不强制执行数据驻留。这意味着,数据可能会在管辖区外进行处理或传输。

使用下限设置的 Model Armor 集成的数据驻留

以下部分介绍了如何在集成中针对 Model Armor 下限设置强制执行数据驻留。

与 Gemini Enterprise Agent Platform 集成

如果您将下限设置用于 Agent Platform 集成,则所有 Model Armor 功能在以下位置均可用。 不过,正在使用和乘坐交通工具中的数据的数据驻留强制执行因区域而异。

与 Google 和 Google Cloud MCP 服务器集成

Model Armor 是一项区域化服务,但在 Google 和 Google Cloud MCP 服务器运行的每个 Google Cloud 区域中都不可用。如果您在 Model Armor 不存在的管辖区中为 MCP 支持的服务启用 Model Armor,则会根据 MCP 支持的服务是使用跨管辖区路由还是符合数据驻留要求的路由来调用 Model Armor。

使用跨管辖区路由的 Google 和 Google Cloud MCP 服务器

对于使用跨管辖区路由的 Google 和 Google Cloud MCP 服务器,如果启用了 Model Armor,则始终会调用 Model Armor。跨管辖区调用可能会影响正在使用和乘坐交通工具中的数据的数据驻留合规性。

如需查看哪些 Google 和 Google Cloud MCP 服务器使用跨管辖区 路由,请参阅支持 Model Armor 的产品

使用符合数据驻留要求的路由的 Google 和 Google Cloud MCP 服务器

对于使用符合数据驻留要求的 路由的 Google 和 Google Cloud MCP 服务器, 可以在欧盟和美国管辖区内的任何区域或多区域中调用 Model Armor。系统会针对静态、正在使用和乘坐交通工具中的数据强制执行数据驻留。

如需查看哪些 Google 和 Google Cloud MCP 服务器使用符合数据驻留 要求的路由,请参阅支持 Model Armor 的产品

区域端点

区域级端点可提供对特定位置的资源的访问权限。使用区域级端点时,您的请求会直接路由到端点的位置。

每个区域级端点都使用以下格式:

modelarmor.LOCATION.rep.googleapis.com

LOCATION 替换为受支持的位置。如需了解 受支持的位置,请参阅位置

如需从 VPC 网络内访问 Model Armor 区域级端点,您必须 创建 Private Service Connect 端点以连接到 Model Armor API。这是为了防止在使用专用 Google 访问通道或 VPC Service Controls 访问区域级端点时出现证书错误。如需了解详情,请参阅 排查 Model Armor 问题关于通过 Private Service Connect 端点访问区域级端点