数据驻留和端点

本文档介绍了在提供 Model Armor 的每个地区,数据驻留功能的强制执行时间。借助数据驻留功能,您可以指定存储和处理数据的地理区域,从而确保数据始终保留在该位置。Model Armor 可帮助您控制数据处理位置,从而支持您遵守各种法规。

Model Armor 会处理以下类型的数据:

  • 核心数据:Model Armor 处理的主要数据,与数据留存位置最相关,包括提示、回答和输入文件。Model Armor 会处理核心数据,但不会静态存储这些数据。如需了解详情,请参阅数据处理和存储

  • 配置数据:模板和最低限度设置配置,例如 Model Armor 用于扫描提示和回答的规则、过滤条件和阈值。Model Armor 会处理和存储静态配置数据。

针对模板强制执行数据驻留

本部分介绍了 Model Armor 模板针对每个受支持的 Google Cloud 位置强制执行的数据驻留控制措施。Model Armor 会在管辖区级别(例如印度等特定国家/地区或 eu 等多区域)维护数据驻留。

此表中的信息也适用于所有 Model Armor 集成,但与 Google 和 Google Cloud MCP 服务器的集成除外,因为该集成不支持 Model Armor 模板。

Model Armor 可在以下区域使用。不过,为了保持数据驻留,Model Armor 在部分区域的功能支持有限。如需了解完全支持和有限支持的区域,请参阅按区域划分的功能可用性

单区域/多区域 管辖区 静态 正在使用 乘坐交通工具中 功能支持1
asia-northeast1 日本 支持有限
asia-northeast3 韩国 支持有限
asia-south1 印度 支持有限
asia-southeast1 新加坡 支持有限
australia-southeast2 澳大利亚 支持有限
eu 欧盟 完全支持
europe-southwest1 欧盟 完全支持
europe-west1 欧盟 完全支持
europe-west2 英国 支持有限
europe-west3 欧盟 完全支持
europe-west4 欧盟 完全支持
europe-west9 欧盟 完全支持
northamerica-northeast2 加拿大 支持有限
us 美国 完全支持
us-central1 美国 完全支持
us-east1 美国 完全支持
us-east4 美国 完全支持
us-west1 美国 完全支持

1“功能支持”列仅与使用模板的 Model Armor 配置相关。对于使用楼层设置的 Model Armor 配置,所有功能均可用,但使用中和传输中的数据的数据驻留强制执行情况因位置而异。

管辖区列表示地理边界(例如,国家/地区或多区域,如 euus),Model Armor 可确保在其中遵守数据留存合规性要求,支持的状态(静态、使用中和传输中)如表格所示。

区域/多区域列列出了具体的 Google Cloud 区域或多区域标识符。

在 Model Armor 中针对某个区域强制执行数据驻留后,可帮助确保数据在处于以下至少一种状态时,始终保留在指定管辖区内:

  • 静态:存储的数据会保留在列出的特定 Google Cloud 区域内。

  • 使用中传输中:指定管辖区内这些状态的数据驻留强制执行情况取决于使用中传输中列中的值:

    • :对于所列管辖区内的使用中传输中状态,系统会强制执行数据驻留。这意味着,数据在处理或传输过程中(不一定是在单个区域内)会保留在所列管辖区的边界内。
    • :对于所列管辖区内的使用中传输中状态,系统不会强制执行数据驻留。这意味着,数据可能会在管辖区之外进行处理或传输。

使用下限设置的 Model Armor 集成的数据驻留

以下部分介绍了如何在各种集成中针对 Model Armor 下限设置强制执行数据驻留。

与 Gemini Enterprise Agent Platform 集成

如果您为 Agent Platform 集成使用下限设置,则可以在以下位置使用所有 Model Armor 功能。 不过,对于使用中和传输中的数据,数据驻留强制执行情况因区域而异。

与 Google 和 Google Cloud MCP 服务器集成

Model Armor 是一项区域化服务,但并非在 Google 和 Google Cloud MCP 服务器运行的每个 Google Cloud 区域都可用。如果您在 Model Armor 不存在的管辖区内为 MCP 支持的服务启用 Model Armor,则会根据 MCP 支持的服务是使用跨管辖区路由还是符合数据驻留要求的路由来调用 Model Armor。

Google 和 Google Cloud 具有跨管辖区路由功能的 MCP 服务器

对于具有跨司法管辖区路由Google 和 Google Cloud MCP 服务器,如果启用 Model Armor,则始终会调用该功能。跨管辖区的调用可能会影响使用中和传输中的数据的数据驻留合规性。

如需查看哪些 Google 和 Google Cloud MCP 服务器使用跨司法管辖区路由,请参阅支持 Model Armor 的产品

Google 和 Google Cloud 符合数据驻留要求的路由的 MCP 服务器

对于具有符合数据驻留要求的路由的 Google 和 Google Cloud MCP 服务器,可以在欧盟和美国管辖范围内的任何区域或多区域调用 Model Armor。系统会针对静态数据、使用中的数据和传输中的数据强制执行数据驻留。

如需查看哪些 Google 和 Google Cloud MCP 服务器使用符合数据驻留要求的路由,请参阅支持 Model Armor 的产品

区域端点

区域级端点可提供对特定位置的资源的访问权限。使用区域级端点时,您的请求会直接路由到端点的位置。

每个区域端点都采用以下格式:

modelarmor.LOCATION.rep.googleapis.com

LOCATION 替换为受支持的位置。如需了解支持的位置,请参阅位置

如需从 VPC 网络内访问 Model Armor 区域级端点,您必须创建 Private Service Connect 端点以访问 Model Armor API。这是必需的,可防止在使用专用 Google 访问通道或 VPC Service Controls 访问区域端点时出现证书错误。如需了解详情,请参阅排查 Model Armor 问题关于通过 Private Service Connect 端点访问区域端点