Organízate con las colecciones
Guarda y clasifica el contenido según tus preferencias.
Model Armor se puede integrar con Google Kubernetes Engine (GKE) mediante extensiones de servicio.
Las extensiones de servicio te permiten añadir lógica personalizada a las rutas de procesamiento del tráfico de red. Las extensiones de tráfico son un tipo específico de extensiones de servicio que te permiten integrar servicios externos para procesar el tráfico. Estas extensiones se pueden adjuntar a varios servicios, como los balanceadores de carga. Google Cloud
Puedes configurar una extensión de servicio en balanceadores de carga de aplicaciones, incluidas las inferencias de GKE, para filtrar el tráfico hacia y desde un clúster de GKE. De esta forma, todas las interacciones con los modelos de IA están protegidas por Model Armor. Para obtener más información, consulta Configurar una extensión de tráfico para llamar a un servicio de Model Armor.
Cómo funciona
Configuras una extensión de servicio en un balanceador de carga que dirige el tráfico a un LLM alojado en tu clúster de GKE. Esta configuración
especifica que se debe usar Model Armor para analizar las peticiones y las respuestas.
Cuando las peticiones y las respuestas llegan al balanceador de carga, la extensión de servicio llama al servicio Model Armor.
A continuación, Model Armor aplica políticas de seguridad a las peticiones y las respuestas, identificando y bloqueando cualquier contenido malicioso o dañino.
Solo se permiten las peticiones y respuestas que superen las comprobaciones de Model Armor para acceder al clúster de GKE o para volver a ti.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-10 (UTC)."],[],[],null,["| **Preview**\n|\n|\n| This feature is subject to the \"Pre-GA Offerings Terms\" in the General Service Terms section\n| of the [Service Specific Terms](/terms/service-terms#1).\n|\n| Pre-GA features are available \"as is\" and might have limited support.\n|\n| For more information, see the\n| [launch stage descriptions](/products#product-launch-stages).\n\nModel Armor can be integrated with Google Kubernetes Engine (GKE) through\n[Service Extensions](/service-extensions/docs/integration-with-google-services).\nService Extensions allow you to add custom logic to network traffic\nprocessing paths. Traffic extensions are a specific type of service extensions\nthat let you integrate external services to process traffic. These extensions\ncan be attached to various Google Cloud services, including load balancers.\nYou can configure a service extension on application load balancers, including\n[GKE inference gateways](/kubernetes-engine/docs/concepts/about-gke-inference-gateway),\nto screen traffic to and from a GKE cluster. This ensures that\nall interactions with the AI models are protected by Model Armor. For\nmore information, see [Configure a traffic extension to call a Model Armor service](/service-extensions/docs/configure-extensions-to-google-services#configure-traffic-ma).\n\nHow it works\n\n1. You configure a service extension on a load balancer that routes traffic to an LLM hosted in your GKE cluster. This configuration specifies that Model Armor should be used to screen prompts and responses.\n2. When prompts and responses reach the load balancer, the service extension calls the Model Armor service.\n3. Model Armor then applies security policies to the prompts and responses, identifying and blocking any malicious or harmful content.\n4. Only prompts and responses that pass the Model Armor checks are allowed through to the GKE cluster or back to you."]]