資料落地與端點

本文說明在 Model Armor 適用地區,系統何時會強制執行資料落地設定。資料落地功能可讓您指定儲存及處理資料的地理區域,確保資料留在該位置。Model Armor 可協助控管資料處理位置,確保符合各項法規。

Model Armor 會處理下列類型的資料:

  • 核心資料:Model Armor 處理的主要資料,與資料落地位置最相關,包括提示、回覆和輸入檔案。Model Armor 會處理核心資料,但不會儲存這些資料。詳情請參閱「資料處理和儲存」。

  • 設定資料:範本和層級設定,例如規則、篩選器和門檻,Model Armor 會使用這些設定掃描提示和回覆。Model Armor 會處理及儲存靜態設定資料。

範本的資料落地強制執行

本節說明 Model Armor 範本對每個支援 Google Cloud 位置強制執行的資料落地控制選項。Model Armor 會在管轄區層級維持資料落地權,例如印度等特定國家/地區,或是 eu 等多區域。

Model Armor 適用於下列區域和多區域。 不過,為嚴格遵守資料落地規定 (包括在管轄範圍內處理資料),Model Armor 預設在部分區域僅支援有限的功能。如要瞭解完整支援和僅支援部分功能的地區,請參閱「各區域適用的功能」。

如果必須使用支援有限的區域,但您想優先採用全面的安全性篩選功能,而非嚴格的資料落地功能,可以在 Model Armor 範本中停用資料落地強制執行。

區域/多區域 管轄區 休息狀態 使用中 正在搭乘大眾運輸工具 功能支援1
asia-northeast1 日本 是 是 是 有限支援
asia-northeast3 韓國 是 是 是 有限支援
asia-south1 印度 是 是 是 有限支援
asia-southeast1 新加坡 是 是 是 有限支援
australia-southeast2 澳洲 是 是 是 有限支援
eu 歐盟 是 是 是 完整支援
europe-southwest1 歐盟 是 是 是 完整支援
europe-west1 歐盟 是 是 是 完整支援
europe-west2 英國 是 是 是 有限支援
europe-west3 歐盟 是 是 是 完整支援
europe-west4 歐盟 是 是 是 完整支援
europe-west9 歐盟 是 是 是 完整支援
northamerica-northeast2 加拿大 是 是 是 有限支援
us 美國 是 是 是 完整支援
us-central1 美國 是 是 是 完整支援
us-east1 美國 是 是 是 完整支援
us-east4 美國 是 是 是 完整支援
us-west1 美國 是 是 是 完整支援

1「功能支援」欄僅適用於使用範本的 Model Armor 設定。對於使用樓層設定的 Model Armor 設定,所有功能皆可使用,但使用中和傳輸中的資料落地控管機制會因位置而異。

「管轄範圍」欄會指出地理界線 (例如國家/地區或多區域,如 eu 或 us),Model Armor 會確保支援的狀態 (靜態、使用中和傳輸中) 符合該界線內的資料落地規定,如表格所示。

「區域/多區域」欄會列出特定 Google Cloud 區域或多區域 ID。

在 Model Armor 中對區域強制執行資料落地設定時,可確保資料在至少處於下列其中一種狀態時,仍會留在指定管轄範圍內:

  • 休息狀態:儲存的資料會保留在列出的特定 Google Cloud 區域。

  • 使用中和傳輸中:在指定管轄區內,系統會根據「使用中」和「傳輸中」欄中的值,強制執行這些狀態的資料落地機制:

    • 是:系統會對所列管轄範圍內「使用中」和「傳輸中」的資料強制執行資料落地機制。也就是說,資料在處理或傳輸期間,會保留在所列管轄範圍內 (不一定在該單一區域內)。
    • 否:系統不會對所列管轄區內「使用中」和「傳輸中」的資料強制執行資料落地設定。這表示資料可能會在管轄範圍外處理或傳輸。

使用底限設定的 Model Armor 整合功能資料落地

以下各節說明如何透過整合功能,對 Model Armor 底限設定強制執行資料落地。

與 Gemini Enterprise Agent Platform 整合

如果您使用Agent Platform整合的底限設定,則所有 Model Armor 功能都會顯示在下列位置。不過,使用中和傳輸中資料的資料落地強制執行機制會因區域而異。

與 Google 和 Google Cloud MCP 伺服器整合

Model Armor 是區域性服務,但並非在 Google 和 MCP 伺服器運作的每個 Google Cloud 區域 Google Cloud 都適用。如果您在 Model Armor 不支援的管轄區,為 MCP 支援的服務啟用 Model Armor,系統會視 MCP 支援的服務使用跨管轄區的路由或符合資料落地規範的路由,呼叫 Model Armor。

Google 和 Google Cloud MCP 伺服器,可跨管轄區路由傳輸資料

如果啟用 Model Armor,系統一律會為Google 和 Google Cloud MCP 伺服器呼叫 Model Armor,並跨管轄區路由。跨管轄區的通話可能會影響使用中和傳輸中資料的資料落地法規遵循情形。

如要查看哪些 Google 和 MCP 伺服器使用跨管轄區的路由,請參閱「支援 Model Armor 的產品」。 Google Cloud

Google 和 Google Cloud MCP 伺服器,並透過符合資料落地規定的路徑傳輸資料

對於 Google Cloud MCP 伺服器和 Google 伺服器,只要路由符合資料落地規定,即可在歐盟和美國管轄區的任何區域或多個區域呼叫 Model Armor。系統會強制執行靜態、使用中和傳輸中資料的資料落地機制。

如要查看哪些 Google 和 Google Cloud MCP 伺服器使用符合資料落地規範的路由,請參閱「支援 Model Armor 的產品」。

單一區域和多區域端點

區域和多區域端點可存取特定位置的資源。使用區域或多區域端點時,要求會直接傳送至端點位置。

每個區域或多區域端點都採用下列格式:

modelarmor.LOCATION.rep.googleapis.com

將 LOCATION 替換為支援的 Model Armor 區域或多區域。

如要建立、更新或使用範本清除內容,您必須使用與範本位置相符的區域或多區域端點。

區域和多區域 Model Armor 端點不支援管理底限設定。

如要瞭解如何使用區域和多區域端點,請參閱「Google Cloud API 端點總覽」。

虛擬私有雲網路需求

如要從虛擬私有雲網路存取 Model Armor 區域端點,必須建立 Private Service Connect 端點,才能存取 Model Armor API。使用 Private Google Access 或 VPC Service Controls 存取區域端點時,必須執行這項操作,才能避免發生憑證錯誤。詳情請參閱「排解 Model Armor 問題」和「透過 Private Service Connect 端點存取區域端點」。

全球端點

全域端點 (modelarmor.googleapis.com) 僅支援管理 Model Armor 底層設定。

全域 Model Armor 端點不支援管理 Model Armor 範本,也不支援清理提示詞和回覆。

如需全域端點的一般資訊,請參閱「Google Cloud API 端點總覽」。