פתרון בעיות

בדף הזה מוסבר איך לפתור בעיות ב-Model Armor.

בקטע הזה מפורטים שלבים לפתרון בעיות שיכולים לעזור לכם אם נתקלתם בבעיות בשימוש ב-Model Armor.

כל הקריאות ל-API של Model Armor מחזירות שגיאה 404 Not Found

יוצרים Private Service Connect לממשקי הגנה מוגברת על המודל APIs. השגיאה הזו מתרחשת בדרך כלל כשניגשים לנקודות קצה אזוריות (REP) של הגנה מוגברת על המודל באמצעות גישה פרטית ל-Google או ללא Private Service Connect. מידע נוסף זמין במאמר גישה לנקודות קצה אזוריות דרך נקודות קצה של Private Service Connect.

המסנן Sensitive Data Protection מחזיר שגיאה או מדלג על נתונים

עליך לוודא את הדברים הבאים:

  • תבנית Sensitive Data Protection נמצאת באותו אזור כמו נקודת הקצה של הגנה מוגברת על המודל שאליה מתבצעת הקריאה.
  • לסוכן השירות ששולח את הבקשה ל-Model Armor יש את התפקידים dlp.User ו-dlp.Reader בפרויקט שמכיל את התבנית של Sensitive Data Protection.

השגיאה הזו מתרחשת בגלל שגיאות בצד הלקוח בבקשות SanitizeUserPrompt או SanitizeModelResponse, או בגלל בעיות בתבנית של Sensitive Data Protection.

שגיאות בנקודת קצה גלובלית של הגנה מוגברת על המודל

חשוב לוודא שאתם שולחים את בקשות ה-API לנקודת הקצה האזורית המתאימה ולא לנקודת הקצה הגלובלית.

‫Model Armor תומך רק בפעולות הבאות בנקודות הקצה האזוריות שלו:

  • פעולות יצירה, קריאה, עדכון, מחיקה והצגה ברשימה של תבניות.
  • בקשות API של SanitizeUserPrompt ושל SanitizeModelResponse.

אם תשלחו את בקשות ה-API לפעולות האלה לנקודת הקצה הגלובלית, תופיע השגיאה הבאה.

{
  "error": {
    "code": 403,
    "message": "Write access to project '<PROJECT_ID>' was denied",
    "status": "PERMISSION_DENIED"
  }
}

שגיאות באישור כשניגשים לנקודות קצה אזוריות של הגנה מוגברת על המודל

השגיאה הזו מתרחשת בדרך כלל כשניגשים לנקודות קצה אזוריות של הגנה מוגברת על המודל מתוך רשת VPC באמצעות גישה פרטית ל-Google או VPC Service Controls, ואימות האישור נכשל.

לדוגמה, יכול להיות שתופיע הודעת שגיאה דומה לזו:

curl: (60) SSL: no alternative certificate subject name matches target host name 'modelarmor.europe-west4.rep.googleapis.com'

כדי לפתור את הבעיה, צריך ליצור נקודת קצה של Private Service Connect ל-Model Armor APIs. מידע נוסף זמין במאמר גישה לנקודות קצה אזוריות דרך נקודות קצה של Private Service Connect.

האזור לא תומך ביכולות המבוקשות

יכול להיות שתופיע הודעת שגיאה דומה לזו:

Region '<var>REGION</var>' does not support the requested capabilities: '<var>CAPABILITIES</var>'

השגיאה הזו מתרחשת כשמנסים ליצור או לעדכן תבנית באזור עם הגבלות על תכונות, והבקשה מפעילה תכונות שלא נתמכות באזור הזה.

הגדרת התבנית כוללת אמצעי זיהוי כמו כתובת URL זדונית ו-CSAM, שלא זמינים באזורים מסוימים עם תכונות לא נתמכות.

כדי לפתור את הבעיה:

  1. מזהים את היכולות שלא נתמכות שמפורטות בהודעת השגיאה.
  2. כדאי לעיין בזמינות התכונות לפי אזור כדי לוודא אילו תכונות לא זמינות באזור היעד.
  3. מסירים את התכונות שלא נתמכות מהתבנית שיוצרים או מעדכנים.

אפשרות אחרת היא להשתמש באזור אחר של הגנה מוגברת על המודל שתומך בתכונות, אם דרישות שמירת הנתונים שלכם מאפשרות זאת.