מיקום הנתונים ונקודות קצה

מאמרי עזרה זה מסביר מתי נאכפת מיקום אחסון הנתונים בכל מיקום שבו הגנה מוגברת על המודל זמין. התכונה 'מיקום אחסון הנתונים' מאפשרת לכם לציין אזור גיאוגרפי שבו הנתונים שלכם מאוחסנים ומעובדים, וכך לוודא שהנתונים יישארו במיקום הזה. התכונה הגנה מוגברת על המודל עוזרת לכם לשלוט במיקום הטיפול בנתונים, ותומכת בתאימות לתקנות שונות.

‫Model Armor מעבד את סוגי הנתונים הבאים:

  • נתוני ליבה: הנתונים העיקריים שעוברים עיבוד ב-הגנה מוגברת על המודל, שהכי רלוונטיים למיקום אחסון הנתונים, כולל פרומפטים, תשובות וקבצי קלט. ‫Model Armor מעבד נתוני ליבה אבל לא מאחסן אותם במצב לא פעיל. מידע נוסף זמין במאמר בנושא טיפול בנתונים ואחסון.

  • נתוני הגדרה: הגדרות של תבניות ושל הגדרות אבטחה מינימליות, כמו כללים, מסננים וערכי סף, שהגנה מוגברת על המודל משתמש בהם כדי לסרוק פרומפטים ותשובות. ‫Model Armor מעבד ומאחסן נתוני תצורה במנוחה.

אכיפת מיקום אחסון הנתונים בתבניות

בקטע הזה מפורטים אמצעי הבקרה על מיקום אחסון הנתונים שנאכפים על ידי תבניות הגנה מוגברת על המודל לכל מיקום נתמך Google Cloud . ‫הגנה מוגברת על המודל שומרת על מיקום אחסון הנתונים ברמת תחום השיפוט, למשל מדינה ספציפית כמו הודו, או אזור רב-לאומי כמו eu.

המידע בטבלה הזו רלוונטי גם לכל השילובים של הגנה מוגברת על המודל, למעט השילוב עם שרתי Google ו-שרת MCP, שלא תומך בתבניות של הגנה מוגברת על המודל. Google Cloud

‫Model Armor פועל באזורים הבאים. עם זאת, התמיכה בתכונות של הגנה מוגברת על המודל מוגבלת באזורים מסוימים כדי לשמור על מיקום אחסון הנתונים. מידע על האזורים שבהם יש תמיכה מלאה או מוגבלת זמין במאמר זמינות התכונות לפי אזור.

אזור/מספר אזורים תחום שיפוט במצב מנוחה בשימוש בנסיעה תמיכה בתכונות1
asia-northeast1 יפן כן כן כן תמיכה מוגבלת
asia-northeast3 קוריאה הדרומית כן לא לא תמיכה מלאה
asia-south1 הודו כן כן כן תמיכה מוגבלת
asia-southeast1 סינגפור כן כן כן תמיכה מוגבלת
australia-southeast2 אוסטרליה כן לא לא תמיכה מלאה
eu האיחוד האירופי כן כן כן תמיכה מלאה
europe-southwest1 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west1 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west2 בריטניה כן כן כן תמיכה מוגבלת
europe-west3 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west4 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west9 האיחוד האירופי כן כן כן תמיכה מלאה
northamerica-northeast2 קנדה כן כן כן תמיכה מוגבלת
us ארצות הברית כן כן כן תמיכה מלאה
us-central1 ארצות הברית כן כן כן תמיכה מלאה
us-east1 ארצות הברית כן כן כן תמיכה מלאה
us-east4 ארצות הברית כן כן כן תמיכה מלאה
us-west1 ארצות הברית כן כן כן תמיכה מלאה

‫1העמודה Feature support רלוונטית רק להגדרות של הגנה מוגברת על המודל שמשתמשות בתבניות. במקרים של הגדרות Model Armor שמשתמשות בהגדרות של מיקום השרת, כל התכונות זמינות, אבל האכיפה של שמירת נתונים במנוחה ובמעבר משתנה בהתאם למיקום.

בעמודה תחום שיפוט מצוין הגבול הגיאוגרפי (לדוגמה, מדינה או מספר אזורים כמו eu או us) שבתוכו Model Armor מבטיח תאימות של מיקום הנתונים למדינות הנתמכות (במצב מנוחה, בשימוש ובמעבר), כפי שמצוין בטבלה.

בעמודה Region/multi-region מופיע המזהה הספציפי של Google Cloud האזור או של מספר האזורים.

כשמפעילים את התכונה 'מיקום אחסון הנתונים' באזור מסוים ב'הגנה מוגברת על המודל', היא עוזרת לוודא שהנתונים יישארו בתחום שיפוט מוגדר, לפחות באחד מהמצבים הבאים:

  • במצב מנוחה: הנתונים המאוחסנים נשארים באזור הספציפי שמפורט ב Google Cloud רשימה.

  • בשימוש ובמעבר: האכיפה של מיקום אחסון הנתונים במצבים האלה בתחום השיפוט שצוין תלויה בערכים בעמודות בשימוש ובמעבר:

    • כן: מיקום אחסון הנתונים נאכף במצבים בשימוש ובמעבר בסמכות השיפוט שצוינה. המשמעות היא שהנתונים נשארים בגבולות של תחום השיפוט שמופיע ברשימה בזמן העיבוד או ההעברה (לא בהכרח באותו אזור).
    • לא: לא נאכף מיקום אחסון הנתונים במצבים בשימוש ובמעבר בסמכות השיפוט שצוינה. כלומר, יכול להיות שהנתונים יעובדו או יועברו מחוץ לתחום השיפוט.

מיקום אחסון הנתונים בשילובי הגנה מוגברת על המודל באמצעות הגדרות אבטחה מינימליות

בקטעים הבאים מוסבר איך נאכפת שמירת הנתונים במיקום גיאוגרפי מסוים בהגדרות של Model Armor בכל השילובים.

שילוב עם Gemini Enterprise Agent Platform

אם אתם משתמשים בהגדרות אבטחה מינימליות בשילוב עם Agent Platform, כל התכונות של הגנה מוגברת על המודל זמינות במיקומים הבאים. עם זאת, האכיפה של דרישות מיקום אחסון הנתונים לגבי נתונים בשימוש ונתונים בתנועה משתנה בהתאם לאזור.

שילוב עם שרתי Google ו- Google Cloud MCP

‫הגנה מוגברת על המודל הוא שירות אזורי, אבל הוא לא זמין בכל אזור שבו פועלים שרתי Google ו-MCP. Google Cloud Google Cloud אם מפעילים את הגנה מוגברת על המודל בשירות שתומך ב-MCP בתחום שיפוט שבו הגנה מוגברת על המודל לא זמין, המערכת קוראת ל-הגנה מוגברת על המודל בהתאם לשאלה אם השירות שתומך ב-MCP משתמש בניתוב חוצה תחום שיפוט או בניתוב בהתאם למיקום אחסון הנתונים.

‫Google ושרתי MCP עם ניתוב חוצה תחומים Google Cloud

בשרתי Google ו- Google Cloud MCP עם ניתוב חוצה תחומים, אם הגנה מוגברת על המודל מופעלת, היא תמיד מופעלת. שיחות בין סמכויות שיפוט שונות עשויות להשפיע על התאימות של הנתונים שנמצאים בשימוש ובהעברה לדרישות בנושא מיקום אחסון הנתונים.

כדי לראות באילו שרתים של Google ו- Google Cloud MCP נעשה שימוש בניתוב חוצה גבולות, אפשר לעיין במאמר מוצרים עם תמיכה בהגנה מוגברת על המודל.

‫Google ושרתי Google Cloud MCP עם ניתוב תואם למיקום אחסון הנתונים

בשרתים של Google ושל Google Cloud MCP עם ניתוב שעומד בדרישות של מיקום אחסון הנתונים, אפשר להפעיל את הגנה מוגברת על המודל בכל אזור או במספר אזורים בתחומי השיפוט של האיחוד האירופי וארצות הברית. מיקום אחסון הנתונים נאכף לגבי נתונים במנוחה, בשימוש ובמעבר.

כדי לראות אילו שרתים של Google ו- Google Cloud MCP משתמשים בניתוב שתואם לדרישות של מיקום אחסון הנתונים, אפשר לעיין במאמר מוצרים עם תמיכה בהגנה מוגברת על המודל.

נקודות קצה אזוריות

נקודות קצה אזוריות מספקות גישה למשאבים במיקום ספציפי. כשמשתמשים בנקודת קצה אזורית, הבקשה מנותבת ישירות למיקום של נקודת הקצה.

כל נקודת קצה אזורית משתמשת בפורמט הבא:

modelarmor.LOCATION.rep.googleapis.com

מחליפים את LOCATION במיקום נתמך. לרשימת המיקומים הנתמכים, אפשר לעיין במאמר בנושא מיקומים.

כדי לגשת לנקודות קצה אזוריות של הגנה מוגברת על המודל מתוך רשת VPC, צריך ליצור נקודת קצה של Private Service Connect לממשקי ה-API של הגנה מוגברת על המודל. הפעולה הזו נדרשת כדי למנוע שגיאות בתעודה כשניגשים לנקודות קצה אזוריות באמצעות גישה פרטית ל-Google או VPC Service Controls. מידע נוסף זמין במאמרים פתרון בעיות בהגנה מוגברת על המודל ומידע על גישה לנקודות קצה אזוריות דרך נקודות קצה של Private Service Connect.