資料落地與端點

本文說明在 Model Armor 適用地區,資料落地設定的強制執行時間。資料落地功能可讓您指定儲存及處理資料的地理區域,確保資料留在該位置。Model Armor 可協助控管資料的處理位置,確保符合各項法規。

Model Armor 會處理下列類型的資料:

  • 核心資料:Model Armor 處理的主要資料,與資料落地最相關,包括提示、回覆和輸入檔案。Model Armor 會處理核心資料,但不會儲存這些資料。詳情請參閱「資料處理和儲存」。

  • 設定資料:範本和底線設定,例如規則、篩選器和門檻,Model Armor 會使用這些設定掃描提示和回覆。Model Armor 會處理及儲存靜態設定資料。

範本的資料落地權強制執行

本節說明 Model Armor 範本對每個支援 Google Cloud 位置強制執行的資料落地控制選項。Model Armor 會在管轄區層級維持資料落地,例如印度等特定國家/地區,或是 eu 等多區域。

這個表格中的資訊也適用於所有 Model Armor 整合,但與 Google 和 MCP 伺服器的整合除外,因為這類整合不支援 Model Armor 範本。 Google Cloud

Model Armor 適用於下列區域。不過,為維持資料落地,Model Armor 在部分地區的支援功能有限。如要瞭解完整支援和有限支援的區域,請參閱「依區域劃分的功能適用情形」。

單一區域/多區域 管轄區 休息狀態 使用中 正在搭乘大眾運輸工具 功能支援1
asia-northeast1 日本 有限支援
asia-northeast3 韓國 完整支援
asia-south1 印度 有限支援
asia-southeast1 新加坡 有限支援
australia-southeast2 澳洲 完整支援
eu 歐盟 完整支援
europe-southwest1 歐盟 完整支援
europe-west1 歐盟 完整支援
europe-west2 英國 有限支援
europe-west3 歐盟 完整支援
europe-west4 歐盟 完整支援
europe-west9 歐盟 完整支援
northamerica-northeast2 加拿大 有限支援
us 美國 完整支援
us-central1 美國 完整支援
us-east1 美國 完整支援
us-east4 美國 完整支援
us-west1 美國 完整支援

1「功能支援」欄僅適用於使用範本的 Model Armor 設定。如果 Model Armor 設定使用樓層設定,則所有功能皆可使用,但使用中和傳輸中的資料落地控管機制會因位置而異。

「管轄範圍」欄會指出地理界線 (例如國家/地區或多個區域,如 euus),Model Armor 會確保支援狀態 (靜態、使用中和傳輸中) 的資料落地法規遵循情形,如表格所示。

「區域/多區域」欄會列出特定 Google Cloud 區域或多區域 ID。

在 Model Armor 中對區域強制執行資料落地設定時,可確保資料在至少處於下列其中一種狀態時,仍保留在指定管轄範圍內:

  • 休息狀態:儲存的資料會保留在列出的特定 Google Cloud 區域。

  • 使用中傳輸中:在指定管轄區內,系統會根據「使用中」和「傳輸中」資料欄中的值,強制執行這些狀態的資料落地機制:

    • :系統會對所列管轄區內「使用中」和「傳輸中」的資料強制執行資料落地設定。也就是說,資料在處理或傳輸期間,會保留在所列管轄範圍內 (不一定在該單一區域內)。
    • :系統不會對所列管轄區內「使用中」和「傳輸中」的資料強制執行資料落地設定。這表示資料可能會在管轄區外處理或傳輸。

使用底限設定,為 Model Armor 整合功能設定資料落地位置

以下各節說明如何透過整合功能,對 Model Armor 底限設定強制執行資料落地。

與 Gemini Enterprise Agent Platform 整合

如果您使用Agent Platform 整合的底限設定,所有 Model Armor 功能都會顯示在下列位置。不過,使用中和傳輸中的資料落地機制強制執行方式會因區域而異。

與 Google 和 Google Cloud MCP 伺服器整合

Model Armor 是區域化服務,但並非在 Google 和 MCP 伺服器運作的每個 Google Cloud 區域 Google Cloud 都適用。如果您在 Model Armor 不支援的管轄區為 MCP 支援的服務啟用 Model Armor,系統會視 MCP 支援的服務使用跨管轄區的路由符合資料落地規範的路由,呼叫 Model Armor。

Google 和 Google Cloud MCP 伺服器,具備跨管轄區的路由功能

如果Google 和 Google Cloud MCP 伺服器啟用跨管轄區的路由,系統一律會呼叫 Model Armor。跨管轄區的呼叫可能會影響使用中和傳輸中資料的資料落地控管法規遵循情形。

如要查看哪些 Google 和 MCP 伺服器使用跨管轄區的路由,請參閱「支援 Model Armor 的產品」。 Google Cloud

Google 和 Google Cloud MCP 伺服器,並透過符合資料落地規定的路徑傳輸資料

對於 Google Cloud 符合資料落地規定 的路由,Model Armor 可在歐盟和美國管轄範圍內的任何單一或多個區域呼叫。系統會強制執行靜態、使用中和傳輸中資料的資料落地機制。

如要瞭解哪些 Google 和 MCP 伺服器使用符合資料落地規範的路由,請參閱「支援 Model Armor 的產品」。 Google Cloud

地區端點

區域端點可存取特定位置的資源。使用區域端點時,要求會直接傳送至端點的位置。

每個區域端點都採用下列格式:

modelarmor.LOCATION.rep.googleapis.com

LOCATION 替換為支援的位置。如要查看支援的位置,請參閱「位置」。

如要從虛擬私有雲網路存取 Model Armor 區域端點,必須建立 Private Service Connect 端點,才能存取 Model Armor API。使用 Private Google Access 或 VPC Service Controls 存取區域端點時,必須執行這項操作,才能避免發生憑證錯誤。詳情請參閱「排解 Model Armor 問題」和「關於透過 Private Service Connect 端點存取區域端點」。