מיגרציה פעילה

כדי לתמוך במיגרציה פעילה, למכונה וירטואלית מסוג Confidential VM צריכות להיות ההגדרות הבאות:

כל שאר הסוגים של מכונות וירטואליות חסויות לא תומכים במיגרציה פעילה, ולכן צריך להגדיר את מדיניות onHostMaintenance שלהן לערך TERMINATE בזמן היצירה. משמעות הדבר היא שהמכונה הווירטואלית נעצרת במהלך אירועי תחזוקה של המארח.

אירועי תחזוקה של מארחים למכונות וירטואליות סודיות שלא תומכות במיגרציה פעילה

במהלך אירועי תחזוקה של המארח, מופעלת עצירה של מופעי מכונות וירטואליות חסויות שלא תומכות בהעברה פעילה ומוגדרות בהן הגדרות ברירת המחדל של מדיניות התחזוקה של המארח. הם מופעלים מחדש אחרי שהתחזוקה מסתיימת.

בטבלה הבאה מוצגים ערכי ברירת המחדל של הגדרות מדיניות התחזוקה של המארח במופעי מכונות וירטואליות חסויות שלא תומכים במיגרציה פעילה.

מדיניות תחזוקה למארחים ערכי ברירת מחדל של Confidential VM תיאור
onHostMaintenance TERMINATE

צריך להגדיר את המאפיין הזה לערך TERMINATE עבור מופעי מכונה וירטואלית חסויים שלא תומכים במיגרציה פעילה. כלומר, המכונה הווירטואלית הסודית שלכם תופסק והסטטוס שלה יוגדר לערך TERMINATED במהלך אירוע תחזוקה.

automaticRestart true אם המדיניות מוגדרת לערך true, המכונה הוירטואלית החסויה מופעלת מחדש אחרי השלמת התחזוקה.
hostErrorTimeoutSeconds 330 מספר השניות בין 90 ל-330 לפני שהמארח מנסה להפעיל מחדש מכונה וירטואלית שלא מגיבה.

בעזרת תכנון, אפשר לצמצם את ההשפעה של אירועי תחזוקת המארח על מכונות ה-VM החסויות.

צמצום ההשפעה של אירועי תחזוקה של המארח

כדי למזער את ההשפעה של אירועי תחזוקה של המארח על מקרים של מכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, אפשר לבצע את הפעולות הבאות:

מעקב אחרי הודעות על אירועי תחזוקה

כדי לקבל הודעה מראש על אירועים של מארחים, צריך לעקוב אחרי ערך המטא-נתונים /computeMetadata/v1/instance/maintenance-event. כדי לעשות זאת, מריצים את הפקודה הבאה במופע של מכונה וירטואלית חסויה כדי לבקש הודעה על אירוע:

curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"

אם הבקשה לשרת המטא-נתונים מחזירה NONE, סימן שהמכונה הווירטואלית לא מתוזמנת להפסיק. אם שרת המטא-נתונים מחזיר את הערך TERMINATE_ON_HOST_MAINTENANCE, סימן שהמכונה הווירטואלית מתוזמנת לעצירה.

בטבלה הבאה מוצג פרק הזמן של ההתראות לגבי אירועי תחזוקה של המארח למכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, לפי סוג הטכנולוגיה של Confidential Computing. כדאי להשתמש בתקופות האלה כדי לתכנן את הפעולות שלכם בהתאם לאירועי תחזוקה של המארח.

טכנולוגיית Confidential Computing סוג המכונה תקופת ההתראה
AMD SEV C2D ללא
C3D 7 ימים
AMD SEV-SNP N2D שעה אחת
Intel TDX c3-standard-* 7 ימים
c3-standard-*-lssd 7 ימים
c4-standard-* (תצוגה מקדימה) 7 ימים

סימולציה של אירוע תחזוקה של מארח

כדי לבדוק איך עומס העבודה מתנהג כשמפעילים מחדש מכונת VM חסויה, אפשר לדמות אירוע תחזוקה של המארח. במהלך העבודה על האירוע המדומה, כדאי לחשוב איך אפשר לשנות את עומס העבודה כדי שיהיה עמיד כשאירוע אמיתי יקרה.

שינוי עומס העבודה

אחרי שמדמים אירוע תחזוקה של מארח, אפשר להשתמש בחוויה כדי לשנות את עומס העבודה בתגובה לאירוע. לדוגמה, אפשר להשתמש באחת מהשיטות הבאות:

הקצאת מכונות וירטואליות מסוג Confidential VM בצמתים עם דיירות בלעדית

אם זה מתאים לצרכים שלכם, אתם יכולים להקצות את המכונות הווירטואליות החסויות שלכם בשרת לדייר יחיד (sole-tenant). כך תוכלו לקבוע חלון של 4 שעות שבו Google יכולה לבצע תחזוקה במכונות הווירטואליות שלכם. האפשרות הזו מאפשרת גם לבצע מיגרציה פעילה ידנית, שמעבירה את המכונה הווירטואלית שלכם לצומת אחר או לקבוצת צמתים אחרת שאתם שולטים בהם.

ראו תמחור של שרתים לדייר יחיד (sole-tenant).

המאמרים הבאים

מידע נוסף על תכנון מערכות חסינות