Residencia de datos y extremos

En este documento, se explica cuándo se aplica la residencia de los datos en cada ubicación en la que está disponible Model Armor. La residencia de datos te permite especificar una región geográfica en la que se almacenan y procesan tus datos, lo que ayuda a garantizar que permanezcan en esa ubicación. Model Armor ayuda a brindar control sobre dónde se manejan tus datos, lo que permite cumplir con diversas reglamentaciones.

Model Armor procesa los siguientes tipos de datos:

  • Datos principales: Son los datos principales que procesa Model Armor, los más relevantes para la residencia de datos, que incluyen instrucciones, respuestas y archivos de entrada. Model Armor procesa los datos principales, pero no los almacena en reposo. Para obtener más información, consulta Manejo y almacenamiento de datos.

  • Datos de configuración: Son los parámetros de configuración de plantillas y mínimos, como reglas, filtros y umbrales, que Model Armor usa para analizar instrucciones y respuestas. Model Armor procesa y almacena datos de configuración en reposo.

Aplicación de la residencia de datos para plantillas

En esta sección, se indican los controles de residencia de datos que aplican las plantillas de Model Armor para cada ubicación Google Cloud admitida. Model Armor mantiene la residencia de datos a nivel de la jurisdicción, por ejemplo, un país específico como India o una multirregión como eu.

Model Armor funciona en las siguientes regiones y multirregiones. Sin embargo, de forma predeterminada, Model Armor tiene compatibilidad limitada con funciones en algunas regiones para mantener una residencia de datos estricta, incluido el procesamiento de datos dentro de la jurisdicción. Para obtener información sobre las regiones con asistencia completa y limitada, consulta Disponibilidad de funciones por región.

Si debes usar una región con asistencia limitada, pero quieres priorizar el filtrado de seguridad integral por sobre la residencia de datos estricta, puedes inhabilitar la aplicación de la residencia de datos en tu plantilla de Model Armor.

Región o multirregión Jurisdicción En reposo En uso En camino Compatibilidad de características1
asia-northeast1 Japón Compatibilidad limitada
asia-northeast3 Corea del Sur Compatibilidad limitada
asia-south1 India Compatibilidad limitada
asia-southeast1 Singapur Compatibilidad limitada
australia-southeast2 Australia Compatibilidad limitada
eu Unión Europea Compatibilidad total
europe-southwest1 Unión Europea Compatibilidad total
europe-west1 Unión Europea Compatibilidad total
europe-west2 Reino Unido Compatibilidad limitada
europe-west3 Unión Europea Compatibilidad total
europe-west4 Unión Europea Compatibilidad total
europe-west9 Unión Europea Compatibilidad total
northamerica-northeast2 Canadá Compatibilidad limitada
us Estados Unidos Compatibilidad total
us-central1 Estados Unidos Compatibilidad total
us-east1 Estados Unidos Compatibilidad total
us-east4 Estados Unidos Compatibilidad total
us-west1 Estados Unidos Compatibilidad total

1La columna Compatibilidad con funciones solo es relevante para las configuraciones de Model Armor que usan plantillas. Para las configuraciones de Model Armor que usan parámetros de configuración mínimos, todas las funciones están disponibles, pero la aplicación de la residencia de datos para los datos en uso y en tránsito varía según la ubicación.

La columna Jurisdicción indica el límite geográfico (por ejemplo, un país o una multirregión como eu o us) dentro del cual Model Armor garantiza el cumplimiento de la residencia de datos para los estados admitidos (en reposo, en uso y en tránsito), como se indica en la tabla.

La columna Región/multirregión muestra el identificador específico de la región o multirregión Google Cloud .

Cuando se aplica la residencia de datos para una región en Model Armor, se garantiza que los datos permanezcan dentro de una jurisdicción especificada mientras se encuentran en al menos uno de los siguientes estados:

  • En reposo: Los datos almacenados permanecen dentro de la región Google Cloud específica que se indica.

  • En uso y En tránsito: La aplicación de la residencia de datos para estos estados dentro de la jurisdicción especificada depende de los valores de las columnas En uso y En tránsito:

    • : Se aplica la residencia de datos para los estados En uso y En tránsito dentro de la jurisdicción mencionada. Esto significa que los datos permanecen dentro de los límites de la jurisdicción mencionada mientras se procesan o transmiten (no necesariamente dentro de esa única región).
    • No: No se aplica la residencia de datos para los estados En uso y En tránsito dentro de la jurisdicción mencionada. Esto significa que los datos se pueden procesar o transmitir fuera de la jurisdicción.

Residencia de datos para las integraciones de Model Armor con la configuración mínima

En las siguientes secciones, se explica cómo se aplica la residencia de los datos en la configuración mínima de Model Armor en todas las integraciones.

Integración con Gemini Enterprise Agent Platform

Si usas la configuración mínima para la integración de Agent Platform, todas las funciones de Model Armor estarán disponibles en las siguientes ubicaciones. Sin embargo, la aplicación de la residencia de datos para los datos en uso y en tránsito varía según la región.

Integración con servidores de Google y Google Cloud MCP

Model Armor es un servicio regionalizado, pero no está disponible en todas las regiones de Google Cloud donde operan los servidores de Google y Google Cloud MCP. Si habilitas Model Armor para un servicio compatible con MCP en una jurisdicción en la que Model Armor no está presente, se llamará a Model Armor según si el servicio compatible con MCP usa el enrutamiento entre jurisdicciones o el enrutamiento que cumple con la residencia de datos.

Servidores de Google y Google Cloud MCP con enrutamiento entre jurisdicciones

En el caso de los servidores de Google y Google Cloud de MCP con enrutamiento entre jurisdicciones, Model Armor siempre se invoca si está habilitado. Las llamadas entre jurisdicciones pueden afectar el cumplimiento de la residencia de datos para los datos en uso y en tránsito.

Para ver qué servidores de Google y Google Cloud MCP usan el enrutamiento entre jurisdicciones, consulta Productos compatibles con Model Armor.

Servidores de Google y Google Cloud MCP con enrutamiento que cumple con la residencia de datos

En el caso de los servidores de Google y Google Cloud MCP con enrutamiento que cumple con la residencia de datos, se puede llamar a Model Armor en cualquier región o multirregión dentro de las jurisdicciones de la Unión Europea y Estados Unidos. La residencia de datos se aplica a los datos en reposo, en uso y en tránsito.

Para ver qué servidores de Google y de Google Cloud MCP usan el enrutamiento que cumple con la residencia de datos, consulta Productos compatibles con Model Armor.

Endpoints regionales y multirregionales

Los extremos regionales y multirregionales proporcionan acceso a los recursos en una ubicación específica. Cuando usas un extremo regional o multirregional, tu solicitud se enruta directamente a la ubicación del extremo.

Cada extremo regional o multirregional usa el siguiente formato:

modelarmor.LOCATION.rep.googleapis.com

Reemplaza LOCATION por una región o multirregión de Model Armor compatible.

Para crear, actualizar o usar plantillas para sanear contenido, debes usar un extremo regional o multirregional que coincida con la ubicación de la plantilla.

Los endpoints regionales y multirregionales de Model Armor no admiten la administración de la configuración mínima.

Para obtener información general sobre el uso de extremos regionales y multirregionales, consulta Descripción general del endpoint de API deGoogle Cloud .

Requisitos de la red de VPC

Para acceder a los extremos regionales de Model Armor desde una red de VPC, debes crear un extremo de Private Service Connect para las APIs de Model Armor. Esto es necesario para evitar errores de certificado cuando se accede a los extremos regionales con el Acceso privado a Google o los Controles del servicio de VPC. Para obtener más información, consulta Soluciona problemas de Model Armor y Información sobre el acceso a extremos regionales a través de extremos de Private Service Connect.

Extremo global

El extremo global (modelarmor.googleapis.com) solo se admite para administrar la configuración de Model Armor floor.

El extremo global de Model Armor no admite la administración de plantillas de Model Armor ni la limpieza de instrucciones y respuestas.

Para obtener información general sobre los extremos globales, consulta la descripción general del endpoint de API deGoogle Cloud .