Residenza dei dati ed endpoint

Questo documento spiega quando viene applicata la residenza dei dati in ogni località in cui è disponibile Model Armor. La residenza dei dati ti consente di specificare una regione geografica in cui i tuoi dati vengono archiviati ed elaborati, il che contribuisce a garantire che rimangano in quella località. Model Armor ti aiuta a controllare dove vengono gestiti i tuoi dati, supportando la conformità a vari regolamenti.

Model Armor elabora i seguenti tipi di dati:

  • Dati principali: i dati principali elaborati da Model Armor, più pertinenti per la residenza dei dati, che includono prompt, risposte e file di input. Model Armor elabora i dati principali, ma non li archivia a riposo. Per saperne di più, consulta Gestione e archiviazione dei dati.

  • Dati di configurazione: configurazioni di template e impostazioni di base, ad esempio regole, filtri e soglie che Model Armor utilizza per analizzare prompt e risposte. Model Armor elabora e archivia i dati at-rest.

Come e quando viene applicata la residenza dei dati

Quando attivi la residenza dei dati per Model Armor, contribuisci a garantire che i dati rimangano in una località specificata mentre si trovano in almeno uno dei seguenti stati:

  • A riposo: i dati sono a riposo quando vengono salvati in archiviazione permanente.

  • In uso: i dati sono in uso quando si trovano in memoria.

  • In transito: i dati sono in transito quando entrano o escono dal perimetro di rete di Google, ad esempio al Google Front End (GFE), e sono criptati con Transport Layer Security (TLS).

La tabella seguente indica quando vengono applicati i controlli della residenza dei dati per ogni regione e multiregione.

Regione/più regioni A riposo In uso Hai usato un mezzo di trasporto
asia-northeast1 No No
asia-northeast3 No No
asia-south1
asia-southeast1 No No
australia-southeast2 No No
eu
europe-southwest1 No No
europe-west1
europe-west2 No No
europe-west3
europe-west4
europe-west9
northamerica-northeast2
us
us-central1
us-east1
us-east4
us-west1

Endpoint regionali

Gli endpoint regionali forniscono l'accesso alle risorse in una località specifica. Quando utilizzi un endpoint regionale, la tua richiesta viene indirizzata direttamente alla posizione dell'endpoint. Non puoi utilizzare un endpoint regionale per accedere alle risorse in altre posizioni.

L'utilizzo di un endpoint regionale ti aiuta a applicare i controlli di residenza dei dati per le tue risorse quando sono at-rest, in uso e in transito. Ogni endpoint regionale utilizza il seguente formato:

modelarmor.LOCATION.rep.googleapis.com

Sostituisci LOCATION con una località supportata. Per le località supportate, consulta Località.

Per accedere agli endpoint regionali di Model Armor dall'interno di una rete VPC, devi creare un endpoint Private Service Connect per le API Model Armor. Questo è necessario per evitare errori dei certificati quando si accede agli endpoint regionali utilizzando l'accesso privato Google o i Controlli di servizio VPC. Per ulteriori informazioni, consulta Risolvere i problemi di Model Armor e Informazioni sull'accesso agli endpoint regionali tramite gli endpoint Private Service Connect.

Impatto della residenza dei dati sul traffico MCP

La giurisdizione definisce la regione geografica e il confine legale in cui i tuoi dati vengono trattati e archiviati. Questo è fondamentale per la residenza dei dati, in quanto garantisce che i dati rimangano in una località scelta per soddisfare la conformità legale. Model Armor è un servizio regionalizzato, ma non è disponibile in tutte le regioni Google Cloud in cui operano i servizi supportati da Google e dai server Google Cloud MCP. Se attivi Model Armor per un servizio supportato da MCP in una giurisdizione in cui Model Armor non è presente, i tuoi dati potrebbero essere inviati a un endpoint Model Armor in una giurisdizione diversa per il controllo di sicurezza. Queste chiamate tra giurisdizioni diverse potrebbero influire sui requisiti di residenza dei dati per il servizio supportato da MCP. Per informazioni su come le chiamate tra giurisdizioni diverse influiscono sulla residenza dei dati per i servizi specifici che utilizzi, consulta la documentazione di ogni servizio supportato da MCP.