数据驻留和端点

本文档介绍了在 Model Armor 可用的每个位置强制执行数据驻留的时间。借助数据驻留,您可以指定存储和处理数据的地理区域,这有助于确保您的数据保留在该位置。Model Armor 有助于控制数据的处理位置,从而支持遵守各种法规。

Model Armor 会处理以下类型的数据:

  • 核心数据:Model Armor 处理的主要数据, 与数据驻留最相关,包括提示、响应和输入 文件。Model Armor 会处理核心数据,但不会以静态方式存储这些数据。如需了解详情,请参阅数据处理和存储。

  • 配置数据:模板和下限设置配置,例如 Model Armor 用于扫描 提示和响应的 规则、过滤条件和阈值。Model Armor 会处理配置数据并以静态方式存储这些数据。

模板的数据驻留强制执行

本部分介绍了 Model Armor 模板针对每个受支持 Google Cloud 位置强制执行的数据驻留控制措施。 Model Armor 会在管辖区级别(例如印度等特定国家/地区或 eu 等多区域)维护数据驻留。

Model Armor 可在以下区域和多区域中使用。 不过,默认情况下,Model Armor 在某些区域的功能支持有限,以保持严格的数据驻留,包括在管辖区内处理数据。如需了解完全支持和有限支持的区域,请参阅 按区域划分的功能可用性。

如果您必须使用有限支持的区域,但希望优先考虑 全面的安全过滤,而不是严格的数据驻留,则可以在 Model Armor 模板中 停用数据驻留 强制执行。

区域/多区域 管辖区 静息 正在使用 乘坐交通工具中 功能支持1
asia-northeast1 日本 是 是 是 有限支持
asia-northeast3 韩国 是 是 是 有限支持
asia-south1 印度 是 是 是 有限支持
asia-southeast1 新加坡 是 是 是 有限支持
australia-southeast2 澳大利亚 是 是 是 有限支持
eu 欧盟 是 是 是 完全支持
europe-southwest1 欧盟 是 是 是 完全支持
europe-west1 欧盟 是 是 是 完全支持
europe-west2 英国 是 是 是 有限支持
europe-west3 欧盟 是 是 是 完全支持
europe-west4 欧盟 是 是 是 完全支持
europe-west9 欧盟 是 是 是 完全支持
northamerica-northeast2 加拿大 是 是 是 有限支持
us 美国 是 是 是 完全支持
us-central1 美国 是 是 是 完全支持
us-east1 美国 是 是 是 完全支持
us-east4 美国 是 是 是 完全支持
us-west1 美国 是 是 是 完全支持

1功能支持 列仅与 使用模板的 Model Armor 配置相关。对于使用下限设置的 Model Armor 配置,所有功能都可用,但正在使用和传输中的数据的数据驻留强制执行因位置而异。

管辖区 列表示地理边界(例如国家/地区或 eu 或 us 等多区域),Model Armor 在该边界内确保表中所示的受支持状态(静态、正在使用和乘坐交通工具中)的数据驻留合规性。

区域/多区域 列列出了具体的 Google Cloud 区域或 多区域标识符。

在 Model Armor 中针对某个区域强制执行数据驻留时,有助于确保数据在至少处于以下状态之一时保留在指定管辖区内:

  • 静态:存储的数据保留在列出的特定 Google Cloud 区域内。

  • 正在使用 和乘坐交通工具中:指定管辖区内这些状态 的数据驻留强制执行取决于正在使用 和 乘坐交通工具中 列中的值:

    • 是:针对列出的管辖区内的正在使用和乘坐交通工具中 状态强制执行数据驻留。这意味着,数据在处理或传输时(不一定在单个区域内)保留在列出的管辖区的边界内。
    • 否:针对列出的管辖区内的正在使用和乘坐交通工具中 状态不强制执行数据驻留。这意味着,数据可能会在管辖区外进行处理或传输。

使用下限设置的 Model Armor 集成的数据驻留

以下部分介绍了如何在集成中针对 Model Armor 下限设置强制执行数据驻留。

与 Gemini Enterprise Agent Platform 集成

如果您将下限设置用于 Agent Platform 集成,则所有 Model Armor 功能都可在以下位置使用。 不过,正在使用和乘坐交通工具中的数据的数据驻留强制执行因区域而异。

与 Google 和 Google Cloud MCP 服务器集成

Model Armor 是一项区域化服务,但并非在 Google 和 Google Cloud MCP 服务器运行的每个 Google Cloud 区域都可用。 如果您在 Model Armor 不存在的管辖区内为 MCP 支持的服务启用 Model Armor,则会根据 MCP 支持的服务是使用跨管辖区路由还是符合数据驻留要求的路由来调用 Model Armor。

使用跨管辖区路由的 Google 和 Google Cloud MCP 服务器

对于使用跨管辖区路由的 Google 和 Google Cloud MCP 服务器,如果启用了 Model Armor,则始终会调用 Model Armor。跨管辖区调用可能会影响正在使用和乘坐交通工具中的数据的数据驻留合规性。

如需查看哪些 Google 和 Google Cloud MCP 服务器使用跨管辖区 路由,请参阅支持 Model Armor 的产品。

使用符合数据驻留要求的路由的 Google 和 Google Cloud MCP 服务器

对于使用符合数据驻留要求的 路由的 Google 和 Google Cloud MCP 服务器, 可以在欧盟和美国管辖区内的任何区域或多区域中调用 Model Armor。针对静态、正在使用和乘坐交通工具中的数据强制执行数据驻留。

如需查看哪些 Google 和 Google Cloud MCP 服务器使用符合数据驻留 要求的路由,请参阅支持 Model Armor 的产品。

区域和多区域端点

区域和多区域端点可提供对特定位置的资源的访问权限。使用区域或多区域端点时,您的请求会直接路由到端点的位置。

每个区域或多区域端点都使用以下格式:

modelarmor.LOCATION.rep.googleapis.com

将 LOCATION 替换为受支持的 Model Armor 区域或多区域。

如需创建、更新模板或使用模板清理内容,您必须使用与模板位置匹配的区域或多区域端点。

区域和多区域 Model Armor 端点不支持管理下限设置。

如需了解使用区域和多区域端点的一般信息,请参阅 Google Cloud API 端点概览。

VPC 网络要求

如需从 VPC 网络内访问 Model Armor 区域端点,您必须 为 Model Armor API 创建 Private Service Connect 端点。这是必需的,以防止在使用专用 Google 访问通道或 VPC Service Controls 访问区域端点时出现证书错误。如需了解详情,请参阅 排查 Model Armor 问题 和 关于通过 Private Service Connect 端点访问区域端点。

全球端点

全球端点 (modelarmor.googleapis.com) 仅支持管理 Model Armor 下限 设置。

全球 Model Armor 端点不支持管理 Model Armor 模板或清理提示和响应。

如需了解全球端点的一般信息,请参阅 Google Cloud API 端点概览。