이 페이지에서는 Gemini Enterprise의 데이터 클라우드 커넥터에서 지원하는 보안 및 규정 준수 컨트롤을 설명하고, 프로젝트가 VPC 서비스 제어 경계로 보호되는 경우 조직 정책을 구성하는 방법을 설명합니다.
지원되는 보안 및 규정 준수 관리
데이터 클라우드 커넥터는 Gemini Enterprise에서 다음과 같은 엔터프라이즈 보안 및 규정 준수 제어를 지원합니다.
- 데이터 레지던시 (DRZ): 페더레이션 쿼리 모드를 사용하면 고객 데이터가 이미 저장된 위치에 유지되며 이동되지 않습니다. 커넥터는 해당 위치에서 데이터를 쿼리하고 Gemini Enterprise 앱의 위치에 있는 에이전트에게 결과를 반환합니다. 쓰기 작업이 사용 설정된 경우 에이전트는 사용자의 ID 및 액세스 관리 권한에 따라 기본 데이터 소스 내에서 데이터를 수정할 수도 있습니다.
Gemini Enterprise는
us및eu멀티 리전의 데이터 레지던시를 지원합니다. 자세한 내용은 Gemini Enterprise 위치를 참고하세요. - 고객 관리 암호화 키 (CMEK): 페더레이션 쿼리 모드를 사용하면 기본 데이터가 연결된 데이터 소스에 유지되므로 해당 서비스에서 직접 CMEK를 구성할 수 있습니다. Gemini Enterprise에서는 Cloud Key Management Service에서 관리하는 암호화 키를 사용하여 저장 데이터를 보호할 수 있습니다. 여기에는 에이전트에 반환되고 대화에 저장된 쿼리 결과, 커넥터 구성, 최종 사용자 사용자 인증 정보가 포함됩니다. 자세한 내용은 고객 관리 암호화 키를 참고하세요.
- VPC 서비스 제어: VPC 서비스 제어 서비스 경계 내에서 Gemini Enterprise 앱과 데이터 클라우드 커넥터를 보호하여 데이터 무단 반출 위험을 완화할 수 있습니다. VPC 서비스 제어가 사용 설정된 경우 조직 정책에서 데이터 클라우드 커넥터 허용에 설명된 대로 조직 정책에서 데이터 클라우드 커넥터 ID도 허용해야 합니다. 일반적인 경계 설정 안내는 VPC 서비스 제어 사용을 참고하세요.
조직 정책에서 데이터 클라우드 커넥터 허용
프로젝트가 VPC 서비스 제어 경계로 보호되거나 조직 정책의 enforcedProjects 매개변수에 명시적으로 포함된 경우 Gemini Enterprise는 Google 관리 constraints/discoveryengine.managed.allowedDataSources 조직 정책 제약 조건을 적용합니다. 이 제약 조건은 커넥터의 내부 식별자가 정책의 allowedDataSources 매개변수에 명시적으로 나열되지 않는 한 데이터 스토어 생성을 차단합니다.
데이터 클라우드 커넥터를 허용하려면 allowedDataSources 매개변수에 해당 커넥터 식별자를 추가합니다.
bigquery_mcp: BigQuery 제휴 데이터 커넥터를 허용합니다.spanner: Spanner 제휴 데이터 커넥터를 허용합니다.cloudsql: Cloud SQL 통합 데이터 커넥터를 허용합니다.alloydb: PostgreSQL용 AlloyDB 페더레이션 데이터 커넥터를 허용합니다.
관리 제약 조건 및 Google Cloud 콘솔에서 조직 정책을 구성하는 단계별 안내에 대한 자세한 내용은 다음 리소스를 참고하세요.