本文档介绍了在提供 Model Armor 的各个位置,数据驻留功能何时会强制执行。借助数据驻留功能,您可以指定数据的存储和处理地理区域,从而确保数据保留在该位置。Model Armor 可帮助您控制数据处理位置,从而支持您遵守各种法规。
Model Armor 会处理以下类型的数据:
核心数据:Model Armor 处理的主要数据,与数据留存位置最相关,包括提示、回答和输入文件。Model Armor 会处理核心数据,但不会静态存储这些数据。如需了解详情,请参阅数据处理和存储。
配置数据:模板和下限设置配置,例如 Model Armor 用于扫描提示和回答的规则、过滤条件和阈值。Model Armor 会处理并存储静态配置数据。
模板的数据驻留强制执行
本部分介绍了 Model Armor 模板针对每个受支持的 Google Cloud 位置强制执行的数据驻留控制措施。Model Armor 会在管辖区级别(例如印度等特定国家/地区或 eu 等多区域)维护数据驻留。
Model Armor 在以下区域和多区域中运行。 不过,为了严格遵守数据驻留要求(包括在管辖范围内处理数据),Model Armor 在某些区域默认仅支持有限的功能。如需了解完全支持和有限支持的区域,请参阅按区域划分的功能可用性。
如果您必须使用支持有限的区域,但希望优先考虑全面的安全过滤,而不是严格的数据驻留,则可以在 Model Armor 模板中停用数据驻留强制执行。
| 区域/多区域 | 管辖区 | 静态 | 正在使用 | 乘坐交通工具中 | 功能支持1 |
|---|---|---|---|---|---|
asia-northeast1 |
日本 | 是 | 是 | 是 | 支持有限 |
asia-northeast3 |
韩国 | 是 | 是 | 是 | 支持有限 |
asia-south1 |
印度 | 是 | 是 | 是 | 支持有限 |
asia-southeast1 |
新加坡 | 是 | 是 | 是 | 支持有限 |
australia-southeast2 |
澳大利亚 | 是 | 是 | 是 | 支持有限 |
eu |
欧盟 | 是 | 是 | 是 | 完全支持 |
europe-southwest1 |
欧盟 | 是 | 是 | 是 | 完全支持 |
europe-west1 |
欧盟 | 是 | 是 | 是 | 完全支持 |
europe-west2 |
英国 | 是 | 是 | 是 | 支持有限 |
europe-west3 |
欧盟 | 是 | 是 | 是 | 完全支持 |
europe-west4 |
欧盟 | 是 | 是 | 是 | 完全支持 |
europe-west9 |
欧盟 | 是 | 是 | 是 | 完全支持 |
northamerica-northeast2 |
加拿大 | 是 | 是 | 是 | 支持有限 |
us |
美国 | 是 | 是 | 是 | 完全支持 |
us-central1 |
美国 | 是 | 是 | 是 | 完全支持 |
us-east1 |
美国 | 是 | 是 | 是 | 完全支持 |
us-east4 |
美国 | 是 | 是 | 是 | 完全支持 |
us-west1 |
美国 | 是 | 是 | 是 | 完全支持 |
1“功能支持”列仅适用于使用模板的 Model Armor 配置。对于使用楼层设置的 Model Armor 配置,所有功能均可用,但使用中和传输中的数据的数据驻留强制执行情况因位置而异。
管辖范围列表示地理边界(例如国家/地区或多区域,如 eu 或 us),Model Armor 在该边界内确保数据驻留合规性,支持的状态(静态、使用中和传输中)如表格所示。
区域/多区域列列出了具体的 Google Cloud 区域或多区域标识符。
在 Model Armor 中针对某个区域强制执行数据驻留时,有助于确保数据在处于以下至少一种状态时,始终保留在指定管辖区内:
静态:存储的数据始终位于所列的特定 Google Cloud 区域内。
使用中和传输中:指定管辖区内这些状态的数据驻留强制执行情况取决于使用中和传输中列中的值:
- 是:对于所列管辖区内处于使用中和传输中状态的数据,系统会强制执行数据驻留。这意味着,数据在处理或传输过程中(不一定是在单个区域内)会保留在所列管辖区的边界内。
- 否:对于所列管辖区内的使用中和传输中状态,系统不会强制执行数据驻留。这意味着,数据可能会在管辖区外进行处理或传输。
使用下限设置的 Model Armor 集成的数据驻留
以下部分介绍了如何在各种集成中针对 Model Armor 下限设置强制执行数据驻留。
与 Gemini Enterprise Agent Platform 集成
如果您为 Agent Platform 集成使用下限设置,则可以在以下位置使用所有 Model Armor 功能。 不过,对于使用中和传输中的数据,数据驻留强制执行情况因区域而异。
与 Google 和 Google Cloud MCP 服务器集成
Model Armor 是一项区域化服务,但并非在 Google 和 Google Cloud MCP 服务器运行的每个 Google Cloud 区域都可用。如果您在没有 Model Armor 的管辖区内为受 MCP 支持的服务启用 Model Armor,则会根据受 MCP 支持的服务是使用跨管辖区路由还是符合数据驻留要求的路由来调用 Model Armor。
Google 和 Google Cloud 具有跨管辖区路由功能的 MCP 服务器
对于具有跨管辖区路由的 Google 和 Google Cloud MCP 服务器,如果启用 Model Armor,则始终会调用它。跨管辖区的调用可能会影响使用中和传输中的数据的数据驻留合规性。
如需查看哪些 Google 和 Google Cloud MCP 服务器使用跨司法管辖区路由,请参阅支持 Model Armor 的产品。
Google 和 Google Cloud 符合数据驻留要求的路由的 MCP 服务器
对于具有符合数据驻留要求的路由的 Google 和 Google Cloud MCP 服务器,可以在欧盟和美国管辖范围内的任何区域或多区域中调用 Model Armor。系统会强制执行数据驻留,以确保静态数据、使用中的数据和传输中的数据驻留在指定区域。
如需查看哪些 Google 和 Google Cloud MCP 服务器使用符合数据驻留要求的路由,请参阅支持 Model Armor 的产品。
单区域和多区域端点
单区域和多区域端点可提供对特定位置的资源的访问权限。使用区域级或多区域级端点时,您的请求会直接路由到端点的位置。
每个单区域或多区域端点都采用以下格式:
modelarmor.LOCATION.rep.googleapis.com
将 LOCATION 替换为受支持的 Model Armor 区域或多区域。
如需创建、更新模板或使用模板清理内容,您必须使用与模板位置匹配的区域级或多区域端点。
单区域和多区域 Model Armor 端点不支持管理下限设置。
如需了解有关使用区域级端点和多区域端点的一般信息,请参阅 Google Cloud API 端点概览。
VPC 网络要求
如需从 VPC 网络内访问 Model Armor 区域端点,您必须为 Model Armor API 创建 Private Service Connect 端点。这是必需的,可防止在使用专用 Google 访问通道或 VPC Service Controls 访问区域端点时出现证书错误。如需了解详情,请参阅排查 Model Armor 问题和关于通过 Private Service Connect 端点访问区域端点。
全球端点
全球端点 (modelarmor.googleapis.com) 仅支持管理 Model Armor 最低设置。
全球 Model Armor 端点不支持管理 Model Armor 模板或清理提示和回答。
如需了解有关全局端点的一般信息,请参阅 Google Cloud API 端点概览。