Residência de dados e endpoints

Este documento explica quando a residência de dados é aplicada em cada local em que o Model Armor está disponível. A residência de dados permite especificar uma região geográfica em que os dados são armazenados e tratados, o que ajuda a garantir que eles permaneçam nesse local. O Model Armor ajuda a controlar onde os dados são tratados, oferecendo suporte à conformidade com várias regulamentações.

O Model Armor trata os seguintes tipos de dados:

  • Dados principais: os dados primários que o Model Armor trata, mais relevantes para a residência de dados, que incluem comandos, respostas e arquivos de entrada. O Model Armor trata os dados principais, mas não os armazena em repouso. Para mais informações, consulte Tratamento e armazenamento de dados.

  • Dados de configuração: configurações de modelo e de limite, como regras, filtros e limites que o Model Armor usa para analisar comandos e respostas. O Model Armor trata e armazena dados de configuração em repouso.

Aplicação da residência de dados para modelos

Esta seção indica os controles de residência de dados aplicados pelos modelos do Model Armor para cada local com suporte Google Cloud . O Model Armor mantém a residência de dados no nível da jurisdição, por exemplo, um país específico, como a Índia, ou uma multirregião, como eu.

As informações nesta tabela também se aplicam a todas as integrações do Model Armor , exceto a integração com o Google e os Google Cloud servidores MCP, que não oferecem suporte a modelos do Model Armor.

O Model Armor funciona nas seguintes regiões. No entanto, o Model Armor tem suporte limitado a recursos em algumas regiões para manter a residência de dados. Para informações sobre as regiões com suporte total e limitado suporte, consulte Disponibilidade de recursos por região.

Região/multirregião Jurisdição Em repouso Em uso A caminho Suporte a recursos1
asia-northeast1 Japão Sim Sim Sim Suporte limitado
asia-northeast3 Coreia do Sul Sim Não Não Suporte total
asia-south1 Índia Sim Sim Sim Suporte limitado
asia-southeast1 Singapura Sim Sim Sim Suporte limitado
australia-southeast2 Austrália Sim Não Não Suporte total
eu União Europeia Sim Sim Sim Suporte total
europe-southwest1 União Europeia Sim Sim Sim Suporte total
europe-west1 União Europeia Sim Sim Sim Suporte total
europe-west2 Reino Unido Sim Sim Sim Suporte limitado
europe-west3 União Europeia Sim Sim Sim Suporte total
europe-west4 União Europeia Sim Sim Sim Suporte total
europe-west9 União Europeia Sim Sim Sim Suporte total
northamerica-northeast2 Canadá Sim Sim Sim Suporte limitado
us Estados Unidos Sim Sim Sim Suporte total
us-central1 Estados Unidos Sim Sim Sim Suporte total
us-east1 Estados Unidos Sim Sim Sim Suporte total
us-east4 Estados Unidos Sim Sim Sim Suporte total
us-west1 Estados Unidos Sim Sim Sim Suporte total

1A coluna Suporte a recursos é relevante apenas para configurações do Model Armor que usam modelos. Para configurações do Model Armor que usam limites, todos os recursos estão disponíveis, mas a aplicação da residência de dados em uso e em trânsito varia de acordo com o local.

A coluna Jurisdição indica o limite geográfico (por exemplo, um país ou uma multirregião como eu ou us) em que o Model Armor garante a conformidade com a residência de dados para os estados com suporte (em repouso, em uso e em trânsito), conforme indicado na tabela.

A coluna Região/multirregião lista o identificador específico da Google Cloud região ou multirregião.

Quando a residência de dados é aplicada a uma região no Model Armor, ela ajuda a garantir que os dados permaneçam em uma jurisdição especificada enquanto estiverem em pelo menos um dos seguintes estados:

  • Em repouso: os dados armazenados permanecem na região específica listada. Google Cloud

  • Em uso e Em trânsito: a aplicação da residência de dados para esses estados na jurisdição especificada depende dos valores nas colunas Em uso e Em trânsito:

    • Sim: a residência de dados é aplicada aos estados Em uso e Em trânsito na jurisdição listada. Isso significa que os dados permanecem dentro dos limites da jurisdição listada enquanto estão sendo tratados ou transmitidos (não necessariamente dentro dessa única região).
    • Não: a residência de dados não é aplicada aos estados Em uso e Em trânsito na jurisdição listada. Isso significa que os dados podem ser tratados ou transmitidos fora da jurisdição.

Residência de dados para integrações do Model Armor usando configurações mínimas

As seções a seguir explicam como a residência de dados é aplicada para configurações mínimas do Model Armor em todas as integrações.

Integração com a Gemini Enterprise Agent Platform

Se você usar configurações mínimas para a Agent Platform integração, todos os recursos do Model Armor estarão disponíveis nos seguintes locais. No entanto, a aplicação da residência de dados em uso e em trânsito varia de acordo com a região.

Integração com o Google e os servidores Google Cloud MCP

O Model Armor é um serviço regionalizado, mas não está disponível em todas as Google Cloud regiões em que o Google e os Google Cloud servidores MCP operam. Se você ativar o Model Armor para um serviço com suporte do MCP em uma jurisdição em que o Model Armor não está presente, ele será chamado dependendo se o serviço com suporte do MCP usa roteamento entre jurisdições ou roteamento compatível com a residência de dados.

Servidores do Google e Google Cloud MCP com roteamento entre jurisdições

Para servidores Google Cloud MCP do Google com roteamento entre jurisdições, o Model Armor sempre é chamado se estiver ativado. As chamadas entre jurisdições podem afetar a conformidade da residência de dados para dados em uso e em trânsito.

Para saber quais servidores do Google e Google Cloud MCP usam o roteamento entre jurisdições, consulte Produtos com suporte do Model Armor .

Servidores do Google e Google Cloud MCP com roteamento compatível com a residência de dados

Para servidores do Google e Google Cloud MCP com roteamento compatível com a residência de dados , o Model Armor pode ser chamado em qualquer região ou multirregião nas jurisdições da União Europeia e dos Estados Unidos. A residência de dados é aplicada a dados em repouso, em uso e em trânsito.

Para saber quais servidores do Google e Google Cloud MCP usam o roteamento compatível com a residência de dados, consulte Produtos com suporte do Model Armor.

Endpoints regionais

Os endpoints regionais fornecem acesso a recursos em um local específico. Quando você usa um endpoint regional, a solicitação é encaminhada diretamente para o local do endpoint.

Cada endpoint regional usa o seguinte formato:

modelarmor.LOCATION.rep.googleapis.com

Substitua LOCATION por um local com suporte. Para locais com suporte, consulte Locais.

Para acessar endpoints regionais do Model Armor em uma rede VPC, é necessário criar um endpoint do Private Service Connect para as APIs do Model Armor. Isso é necessário para evitar erros de certificado quando endpoints regionais são acessados usando o Acesso privado do Google ou o VPC Service Controls. Para mais informações, consulte Resolver problemas do Model Armor e Sobre o acesso a endpoints regionais por endpoints do Private Service Connect.