מיקום הנתונים ונקודות קצה

במאמר הזה מוסבר מתי נאכפת מיקום אחסון הנתונים במיקום שבו הגנה מוגברת על המודל זמין. מיקום אחסון הנתונים מאפשר לכם לציין אזור גיאוגרפי שבו הנתונים שלכם מאוחסנים ומעובדים, וכך לוודא שהנתונים יישארו במיקום הזה. ‫Model Armor עוזר לספק שליטה במקומות שבהם הנתונים שלכם מטופלים, ותומך בתאימות לתקנות שונות.

‫Model Armor מעבד את סוגי הנתונים הבאים:

  • נתוני ליבה: הנתונים העיקריים שעוברים עיבוד על ידי הגנה מוגברת על המודל, שהכי רלוונטיים למיקום אחסון הנתונים, כולל פרומפטים, תשובות וקבצי קלט. ‫Model Armor מעבד נתוני ליבה אבל לא מאחסן אותם במצב מנוחה. מידע נוסף זמין במאמר בנושא טיפול בנתונים ואחסון.

  • נתוני הגדרה: הגדרות של תבניות והגדרות אבטחה מינימליות, כמו כללים, מסננים וערכי סף, שמשמשים את הגנה מוגברת על המודל לסריקת הנחיות ותשובות. ‫Model Armor מעבד ומאחסן נתוני תצורה במנוחה.

אכיפה של מיקום אחסון הנתונים בתבניות

בקטע הזה מפורטים אמצעי הבקרה על מיקום אחסון הנתונים שמיושמים על ידי תבניות הגנה מוגברת על המודל לכל מיקום נתמך Google Cloud . ‫הגנה מוגברת על המודל שומרת על מיקום אחסון הנתונים ברמת תחום השיפוט, למשל מדינה ספציפית כמו הודו, או אזור רב-לאומי כמו eu.

‫Model Armor פועל באזורים ובמספר אזורים הבאים. עם זאת, כברירת מחדל, התמיכה בתכונות של הגנה מוגברת על המודל מוגבלת באזורים מסוימים כדי לשמור על מיקום אחסון הנתונים קפדני, כולל עיבוד נתונים בתחום השיפוט. מידע על האזורים שבהם התמיכה מלאה או מוגבלת זמין במאמר זמינות התכונות לפי אזור.

אם אתם חייבים להשתמש באזור עם תמיכה מוגבלת, אבל אתם רוצים לתת עדיפות לסינון אבטחה מקיף על פני מיקום אחסון הנתונים מחמיר, אתם יכולים להשבית את האכיפה של מיקום אחסון הנתונים בתבנית הגנה מוגברת על המודל.

אזור/מספר אזורים סמכות שיפוט במצב מנוחה בשימוש בנסיעה תמיכה בתכונות1
asia-northeast1 יפן כן כן כן תמיכה מוגבלת
asia-northeast3 קוריאה הדרומית כן כן כן תמיכה מוגבלת
asia-south1 הודו כן כן כן תמיכה מוגבלת
asia-southeast1 סינגפור כן כן כן תמיכה מוגבלת
australia-southeast2 אוסטרליה כן כן כן תמיכה מוגבלת
eu האיחוד האירופי כן כן כן תמיכה מלאה
europe-southwest1 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west1 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west2 בריטניה כן כן כן תמיכה מוגבלת
europe-west3 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west4 האיחוד האירופי כן כן כן תמיכה מלאה
europe-west9 האיחוד האירופי כן כן כן תמיכה מלאה
northamerica-northeast2 קנדה כן כן כן תמיכה מוגבלת
us ארצות הברית כן כן כן תמיכה מלאה
us-central1 ארצות הברית כן כן כן תמיכה מלאה
us-east1 ארצות הברית כן כן כן תמיכה מלאה
us-east4 ארצות הברית כן כן כן תמיכה מלאה
us-west1 ארצות הברית כן כן כן תמיכה מלאה

‫1העמודה תמיכה בתכונות רלוונטית רק להגדרות של הגנה מוגברת על המודל שמשתמשות בתבניות. במקרים של הגדרות הגנה מוגברת על המודל שבהן נעשה שימוש בהגדרות אבטחה מינימליות, כל התכונות זמינות, אבל האכיפה של מיקום אחסון הנתונים עבור נתונים בשימוש ובמעבר משתנה בהתאם למיקום.

בעמודה תחום שיפוט מצוין הגבול הגיאוגרפי (לדוגמה, מדינה או מספר אזורים כמו eu או us) שבתוכו Model Armor מבטיח תאימות של מיקום הנתונים למדינות הנתמכות (במצב מנוחה, בשימוש ובמעבר), כפי שמצוין בטבלה.

בעמודה Region/multi-region מופיע מזהה ספציפי של אזור Google Cloud או של מספר אזורים.

כשמפעילים את התכונה 'מיקום אחסון הנתונים' באזור מסוים ב-הגנה מוגברת על המודל, היא עוזרת לוודא שהנתונים יישארו בתחום שיפוט מוגדר לפחות באחד מהמצבים הבאים:

  • במצב מנוחה: הנתונים המאוחסנים נשארים באזור הספציפי Google Cloud שמופיע ברשימה.

  • בשימוש ובמעבר: האכיפה של מיקום אחסון הנתונים במצבים האלה בתחום השיפוט שצוין תלויה בערכים בעמודות בשימוש ובמעבר:

    • כן: מיקום אחסון הנתונים נאכף במצבים בשימוש ובזמן ההעברה בסמכות השיפוט שמופיעה ברשימה. המשמעות היא שהנתונים נשארים בגבולות של סמכות השיפוט שמופיעה ברשימה בזמן העיבוד או ההעברה (לא בהכרח באותו אזור).
    • לא: לא נאכף מיקום אחסון הנתונים במצבים בשימוש ובמעבר בסמכות השיפוט שצוינה. כלומר, יכול להיות שהנתונים יעברו עיבוד או שידור מחוץ לתחום השיפוט.

מיקום אחסון הנתונים בשילובים של הגנה מוגברת על המודל באמצעות הגדרות אבטחה מינימליות

בקטעים הבאים מוסבר איך נאכפת שמירת הנתונים במיקום גיאוגרפי מסוים בהגדרות של Model Armor בכל השילובים.

שילוב עם Gemini Enterprise Agent Platform

אם אתם משתמשים בהגדרות אבטחה מינימליות בשילוב עם Agent Platform, כל התכונות של הגנה מוגברת על המודל זמינות במיקומים הבאים. עם זאת, האכיפה של מיקום אחסון הנתונים לגבי נתונים בשימוש ונתונים בהעברה משתנה בהתאם לאזור.

שילוב עם שרתי Google ו- Google Cloud MCP

‫הגנה מוגברת על המודל הוא שירות אזורי, אבל הוא לא זמין בכל אזור Google Cloud שבו פועלים שרתי Google ו- Google Cloud MCP. אם מפעילים את הגנה מוגברת על המודל בשירות שתומך ב-MCP בתחום שיפוט שבו הגנה מוגברת על המודל לא זמין, המערכת קוראת ל-הגנה מוגברת על המודל בהתאם לשאלה אם השירות שתומך ב-MCP משתמש בניתוב חוצה תחום שיפוט או בניתוב בהתאם למיקום אחסון הנתונים.

‫Google ו Google Cloud שרתי MCP עם ניתוב חוצה סמכויות שיפוט

בשרתים של Google ו- Google Cloud MCP עם ניתוב חוצה תחומי שיפוט, אם הגנה מוגברת על המודל מופעלת, היא תמיד מופעלת. שיחות חוצות-סמכות שיפוט עשויות להשפיע על התאימות למיקום אחסון הנתונים לגבי נתונים בשימוש ונתונים בהעברה.

כדי לראות אילו שרתים של Google ו- Google Cloud MCP משתמשים בניתוב חוצה גבולות, אפשר לעיין במאמר מוצרים עם תמיכה ב-הגנה מוגברת על המודל.

‫Google ושרתי Google Cloud MCP עם ניתוב תואם למיקום אחסון הנתונים

בשרתים של Google ושל Google Cloud MCP עם ניתוב שעומד בדרישות של מיקום אחסון הנתונים, אפשר להפעיל את הגנה מוגברת על המודל בכל אזור או במספר אזורים בתחומי השיפוט של האיחוד האירופי וארצות הברית. המיקום של הנתונים נאכף לגבי נתונים באחסון, בשימוש ובמעבר.

כדי לראות אילו שרתים של Google ו- Google Cloud MCP משתמשים בניתוב שתואם לדרישות של מיקום אחסון הנתונים, אפשר לעיין במאמר מוצרים עם תמיכה בהגנה מוגברת על המודל.

נקודות קצה אזוריות ונקודות קצה עם מספר אזורים

נקודות קצה אזוריות ונקודות קצה שמנוהלות במספר אזורים מספקות גישה למשאבים במיקום ספציפי. כשמשתמשים בנקודת קצה אזורית או רב-אזורית, הבקשה מנותבת ישירות למיקום של נקודת הקצה.

כל נקודת קצה אזורית או רב-אזורית משתמשת בפורמט הבא:

modelarmor.LOCATION.rep.googleapis.com

מחליפים את LOCATION באזור או במספר אזורים שבהם יש תמיכה בהגנה מוגברת על המודל.

כדי ליצור, לעדכן או להשתמש בתבניות לניקוי תוכן, צריך להשתמש בנקודת קצה אזורית או רב-אזורית שתואמת למיקום של התבנית.

נקודות קצה אזוריות ורב-אזוריות של Model Armor לא תומכות בניהול הגדרות של ערכי סף.

למידע כללי על שימוש בנקודות קצה אזוריות ורב-אזוריות, אפשר לעיין במאמר Google Cloud סקירה כללית על נקודות קצה ל-API.

דרישות רשת VPC

כדי לגשת לנקודות קצה אזוריות של הגנה מוגברת על המודל מתוך רשת VPC, צריך ליצור נקודת קצה של Private Service Connect לממשקי ה-API של הגנה מוגברת על המודל. הפעולה הזו נדרשת כדי למנוע שגיאות באישור כשניגשים לנקודות קצה אזוריות באמצעות גישה פרטית ל-Google או VPC Service Controls. מידע נוסף זמין במאמרים פתרון בעיות בהגנה מוגברת על המודל ומידע על גישה לנקודות קצה אזוריות דרך נקודות קצה של Private Service Connect.

נקודת קצה גלובלית

נקודת הקצה הגלובלית (modelarmor.googleapis.com) נתמכת רק לניהול הגדרות של רמת ההגנה המינימלית של Model Armor.

נקודת הקצה הגלובלית של הגנה מוגברת על המודל לא תומכת בניהול תבניות של הגנה מוגברת על המודל או בהסרת תוכן זדוני או רגיש מהנחיות ותשובות.

מידע כללי על נקודות קצה גלובליות זמין במאמר Google Cloud סקירה כללית על נקודות קצה ל-API.