Konektor Secure Data Cloud

Halaman ini menjelaskan kontrol keamanan dan kepatuhan yang didukung oleh konektor Data Cloud di Gemini Enterprise dan menjelaskan cara mengonfigurasi kebijakan organisasi saat project Anda dilindungi oleh perimeter Kontrol Layanan VPC.

Kontrol keamanan dan kepatuhan yang didukung

Konektor Data Cloud mendukung kontrol keamanan dan kepatuhan tingkat perusahaan berikut di Gemini Enterprise:

  • Residensi data (DRZ): Saat Anda menggunakan mode kueri gabungan, data pelanggan Anda tetap berada di tempat penyimpanan aslinya dan tidak dipindahkan. Konektor mengirimkan kueri data Anda di tempat dan menampilkan hasilnya ke agen di lokasi aplikasi Gemini Enterprise Anda. Jika tindakan tulis diaktifkan, agen juga dapat mengubah data di tempat dalam sumber data pokok, tunduk pada izin Pengelolaan Identitas dan Akses pengguna. Gemini Enterprise mendukung residensi data di multi-region us dan eu. Untuk mengetahui informasi selengkapnya, lihat Lokasi Gemini Enterprise.
  • Kunci enkripsi yang dikelola pelanggan (CMEK): Saat Anda menggunakan mode kueri gabungan, data pokok Anda tetap berada di sumber data yang terhubung, tempat Anda dapat mengonfigurasi CMEK secara langsung di layanan tersebut. Di Gemini Enterprise, Anda dapat menggunakan kunci enkripsi yang dikelola di Cloud Key Management Service untuk melindungi data dalam penyimpanan, termasuk hasil kueri yang ditampilkan ke agen dan disimpan dalam percakapan, konfigurasi konektor, dan kredensial pengguna akhir. Untuk informasi selengkapnya, lihat Kunci enkripsi yang dikelola pelanggan.
  • Kontrol Layanan VPC: Anda dapat melindungi aplikasi Gemini Enterprise dan konektor Data Cloud dalam perimeter layanan Kontrol Layanan VPC untuk membantu mengurangi risiko pemindahan data yang tidak sah. Jika Kontrol Layanan VPC diaktifkan, Anda juga harus mengizinkan ID konektor Data Cloud dalam kebijakan organisasi seperti yang dijelaskan dalam Mengizinkan konektor Data Cloud dalam kebijakan organisasi. Untuk petunjuk penyiapan perimeter umum, lihat Menggunakan Kontrol Layanan VPC.

Mengizinkan konektor Data Cloud dalam kebijakan organisasi

Jika project Anda dilindungi oleh perimeter Kontrol Layanan VPC, atau disertakan secara eksplisit dalam parameter enforcedProjects kebijakan organisasi, Gemini Enterprise akan menerapkan batasan kebijakan organisasi constraints/discoveryengine.managed.allowedDataSources yang dikelola Google. Batasan ini memblokir pembuatan penyimpanan data kecuali jika ID internal konektor tercantum secara eksplisit dalam parameter allowedDataSources kebijakan.

Untuk mengizinkan konektor Data Cloud, tambahkan ID konektor yang sesuai ke parameter allowedDataSources:

  • bigquery_mcp: Mengizinkan konektor data gabungan BigQuery.
  • spanner: Mengizinkan konektor data gabungan Spanner.
  • cloudsql: Mengizinkan konektor data federasi Cloud SQL.
  • alloydb: Mengizinkan konektor data gabungan AlloyDB untuk PostgreSQL.

Untuk mengetahui informasi selengkapnya tentang batasan terkelola dan petunjuk langkah demi langkah untuk mengonfigurasi kebijakan organisasi di konsol Google Cloud , lihat referensi berikut: