In diesem Dokument wird erläutert, wann der Datenstandort an den einzelnen Standorten, an denen Model Armor verfügbar ist, erzwungen wird. Mit dem Datenstandort können Sie eine geografische Region angeben, in der Ihre Daten gespeichert und verarbeitet werden. So wird sichergestellt, dass Ihre Daten an diesem Standort verbleiben. Mit Model Armor können Sie steuern, wo Ihre Daten verarbeitet werden, und so die Einhaltung verschiedener Vorschriften unterstützen.
Model Armor verarbeitet die folgenden Datentypen:
Kerndaten: Die primären Daten, die von Model Armor verarbeitet werden und die für den Datenstandort am wichtigsten sind. Dazu gehören Prompts, Antworten und Eingabe dateien. Model Armor verarbeitet Kerndaten, speichert sie aber nicht im Ruhezustand. Weitere Informationen finden Sie unter Datenverarbeitung und ‑speicherung.
Konfigurationsdaten: Vorlagen- und Mindesteinstellungen wie Regeln, Filter und Grenzwerte, die Model Armor zum Scannen von Prompts und Antworten verwendet. Model Armor verarbeitet und speichert Konfigurationsdaten im Ruhezustand.
Erzwingen des Datenstandorts für Vorlagen
In diesem Abschnitt werden die Datenstandortkontrollen beschrieben, die von
Model Armor-Vorlagen für die einzelnen unterstützten Google Cloud Standorte erzwungen werden.
Model Armor erzwingt den Datenstandort auf Gerichtsbarkeitsebene, z. B. für ein bestimmtes Land wie Indien oder eine Multiregion wie eu.
Model Armor funktioniert in den folgenden Regionen und Multiregionen. Standardmäßig bietet Model Armor jedoch in einigen Regionen nur eingeschränkte Funktionsunterstützung, um einen strengen Datenstandort aufrechtzuerhalten, einschließlich der Datenverarbeitung innerhalb der Gerichtsbarkeit. Informationen zu den Regionen mit vollständiger und eingeschränkter Unterstützung finden Sie unter Verfügbarkeit von Funktionen nach Region.
1 Die Spalte Funktionsunterstützung ist nur für Model Armor-Konfigurationen relevant, die Vorlagen verwenden. Bei Model Armor-Konfigurationen, die Mindesteinstellungen verwenden, sind alle Funktionen verfügbar. Das Erzwingen des Datenstandorts für aktive Daten und Daten bei der Übertragung variiert jedoch je nach Standort.
In der Spalte Rechtsprechung wird die geografische Grenze (z. B. ein Land oder eine Multiregion wie eu oder us) angegeben, innerhalb derer Model Armor die Einhaltung des Datenstandorts für die unterstützten Zustände (im Ruhezustand, in Verwendung und bei der Übertragung) gemäß der Tabelle gewährleistet.
In der Spalte Region/Multiregion wird die spezifische Google Cloud Region oder Multiregion-ID aufgeführt.
Wenn der Datenstandort für eine Region in Model Armor erzwungen wird, wird sichergestellt, dass die Daten innerhalb einer bestimmten Gerichtsbarkeit verbleiben, während sie sich in mindestens einem der folgenden Zustände befinden:
Im Ruhezustand: Gespeicherte Daten bleiben innerhalb der angegebenen Google Cloud Region.
Genutzt und Unterwegs: Das Erzwingen des Datenstandorts für diese Zustände innerhalb der angegebenen Gerichtsbarkeit hängt von den Werten in den Spalten Genutzt und Unterwegs ab:
- Ja: Der Datenstandort wird für die Zustände Genutzt und Unterwegs innerhalb der aufgeführten Gerichtsbarkeit erzwungen. Das bedeutet, dass die Daten innerhalb der Grenzen der aufgeführten Gerichtsbarkeit verbleiben, während sie verarbeitet oder übertragen werden (nicht unbedingt innerhalb dieser einzelnen Region).
- Nein: Der Datenstandort wird für die Zustände Genutzt und Unterwegs innerhalb der aufgeführten Gerichtsbarkeit nicht erzwungen. Das bedeutet, dass die Daten außerhalb der Gerichtsbarkeit verarbeitet oder übertragen werden können.
Datenstandort für Model Armor-Integrationen mit Mindesteinstellungen
In den folgenden Abschnitten wird erläutert, wie der Datenstandort für Model Armor-Mindesteinstellungen in verschiedenen Integrationen erzwungen wird.
Integration mit der Gemini Enterprise Agent Platform
Wenn Sie Mindesteinstellungen für die Agent Platform Integration verwenden, sind alle Model Armor-Funktionen an den folgenden Standorten verfügbar. Das Erzwingen des Datenstandorts für aktive Daten und bei der Übertragung variiert jedoch je nach Region.
Integration mit Google- und Google Cloud MCP-Servern
Model Armor ist ein regionalisierter Dienst, aber nicht in jeder Region verfügbar, in der Google- und Google Cloud MCP-Server betrieben werden. Google Cloud Wenn Sie Model Armor für einen MCP-unterstützten Dienst in einer Gerichtsbarkeit aktivieren, in der Model Armor nicht vorhanden ist, wird Model Armor aufgerufen, je nachdem, ob der MCP-unterstützte Dienst gerichtsbarkeitsübergreifendes Routing oder Datenstandort-konformes Routing verwendet.
Google- und Google Cloud MCP-Server mit gerichtsbarkeitsübergreifendem Routing
Bei Google- und Google Cloud MCP Servern mit gerichtsbarkeitsübergreifendem Routing, wird Model Armor immer aufgerufen, wenn es aktiviert ist. Gerichtsbarkeitsübergreifende Aufrufe können sich auf die Einhaltung des Datenstandorts für Daten in Verwendung und bei der Übertragung auswirken.
Unter Produkte mit Model Armor support finden Sie eine Liste der Google- und Google Cloud MCP-Server, die gerichtsbarkeitsübergreifendes Routing verwenden.
Google- und Google Cloud MCP-Server mit Datenstandort-konformem Routing
Bei Google- und Google Cloud MCP-Servern mit Datenstandort-konformem Routing, kann Model Armor in jeder Region oder Multiregion innerhalb der Gerichtsbarkeiten der Europäischen Union und der USA aufgerufen werden. Der Datenstandort wird für Daten im Ruhezustand, in Verwendung und bei der Übertragung erzwungen.
Unter Produkte mit Model Armor Unterstützung finden Sie eine Liste der Google- und Google Cloud MCP-Server, die Datenstandort konformes Routing verwenden.
Regionale und multiregionale Endpunkte
Regionale und multiregionale Endpunkte bieten Zugriff auf Ressourcen an einem bestimmten Standort. Wenn Sie einen regionalen oder multiregionalen Endpunkt verwenden, wird Ihre Anfrage direkt an den Standort des Endpunkts weitergeleitet.
Jeder regionale oder multiregionale Endpunkt verwendet das folgende Format:
modelarmor.LOCATION.rep.googleapis.com
Ersetzen Sie LOCATION durch eine unterstützte Model Armor-Region oder ‑Multiregion.
Wenn Sie Vorlagen zum Bereinigen von Inhalten erstellen, aktualisieren oder verwenden möchten, müssen Sie einen regionalen oder multiregionalen Endpunkt verwenden, der dem Standort der Vorlage entspricht.
Regionale und multiregionale Model Armor-Endpunkte unterstützen die Verwaltung von Mindesteinstellungen nicht.
Allgemeine Informationen zur Verwendung regionaler und multiregionaler Endpunkte finden Sie unter Google Cloud API-Endpunkte.
VPC-Netzwerkanforderungen
Wenn Sie von einem VPC Netzwerk aus auf regionale Model Armor-Endpunkte zugreifen möchten, müssen Sie einen Private Service Connect-Endpunkt für die Model Armor APIs erstellen. Dies ist erforderlich, um Zertifikatfehler zu vermeiden, wenn über den privater Google-Zugriff oder VPC Service Controls auf regionale Endpunkte zugegriffen wird. Weitere Informationen finden Sie unter Probleme mit Model Armor beheben und Zugriff auf regionale Endpunkte über Private Service Connect-Endpunkte.
Globaler Endpunkt
Der globale Endpunkt (modelarmor.googleapis.com) wird nur für die Verwaltung von
Model Armor-Mindesteinstellungen
unterstützt.
Der globale Model Armor-Endpunkt unterstützt nicht die Verwaltung von Model Armor-Vorlagen oder das Bereinigen von Prompts und Antworten.
Allgemeine Informationen zu globalen Endpunkten finden Sie unter Google Cloud API-Endpunkte.