關於資料落地和區域性密鑰

本頁面提供資料落地總覽,並說明如何使用區域性密鑰,確保符合資料落地法規。

資料落地總覽

資料落地權是指因法律、法規或機構要求,將資料保留在特定地理界線內的概念。對某些商家而言,資料落地不僅是偏好設定,更是法律和營運上的必要條件。資料落地是遵守 GDPRHIPAAPIPEDA 等法規的必要條件, 有助於降低遭罰款或採取法律行動的風險。

如要進一步瞭解 Google Cloud的資料所在地,請參閱以下 Identity and Security 網誌文章: 瞭解Google Cloud的資料所在地、作業透明度和隱私權控制選項

使用區域性密鑰強制執行資料落地權

在 Secret Manager 中,您可以選擇區域服務,並建立區域密鑰,確保敏感資料儲存及處理作業都在特定位置進行,藉此強制執行資料落地規定。使用區域性密鑰時,無論是靜態、使用中或傳輸中,密鑰資料都會一直保留在所選位置。

區域性密鑰的運作方式如下:

  • 建立區域密鑰時,請指定要儲存密鑰的位置。Secret Manager 服務可確保密鑰資料留在該位置的基礎架構中。
  • 只有在相同位置執行的應用程式或服務,才能存取區域密鑰。這項功能會限制指定區域內授權實體的存取權,進一步提升安全性。
  • 全域密鑰不同,區域密鑰不會自動複製,全域密鑰通常會複製到多個位置,以確保高可用性。確保資料嚴格遵守駐留規定。

後續步驟