Ein N2D-Maschinentyp mit AMD EPYC Milan-CPU-Plattform
AMD SEV Confidential Computing-Technologie
Nach dem 15. Januar 2024 erstellt
Alle anderen Confidential VM-Typen unterstützen die Live-Migration nicht und müssen beim Erstellen die
onHostMaintenance Richtlinie
auf TERMINATE festlegen. Das bedeutet, dass die VM während
Hostwartungsereignissen beendet wird.
Hostwartungsereignisse für Confidential VM-Instanzen, die die Live-Migration nicht unterstützen
Während Hostwartungsereignissen werden Confidential VM-Instanzen, die die Live-Migration nicht unterstützen und die Standardeinstellungen für die Hostwartungsrichtlinie haben, beendet. Sie werden nach Abschluss der Wartung neu gestartet.
In der folgenden Tabelle sind die Standardwerte für die Einstellungen der Hostwartungsrichtlinie für Confidential VM-Instanzen aufgeführt, die die Live-Migration nicht unterstützen.
| Hostwartungsrichtlinie | Standardwerte für Confidential VM | Beschreibung |
|---|---|---|
onHostMaintenance |
TERMINATE |
Diese Property muss für
Confidential VM-Instanzen, die die Live-Migration nicht unterstützen, auf |
automaticRestart |
true |
Wenn diese Option auf true gesetzt ist, wird Ihre Confidential VM-Instanz nach Abschluss der Wartung neu gestartet. |
hostErrorTimeoutSeconds |
330 |
Die Anzahl der Sekunden zwischen 90 und 330
bevor der Host versucht, eine nicht reagierende VM neu zu starten. |
Auswirkungen von Hostwartungsereignissen minimieren
So minimieren Sie die Auswirkungen von Hostwartungsereignissen auf Confidential VM-Instanzen, die die Live-Migration nicht unterstützen:
Nachrichten zu Wartungsereignissen beobachten
Wenn Sie im Voraus über Hostereignisse benachrichtigt werden möchten, beobachten Sie den Metadatenwert /computeMetadata/v1/instance/maintenance-event. Fordern Sie dazu eine Ereignisbenachrichtigung an, indem Sie den folgenden Befehl für Ihre Confidential VM-Instanz ausführen:
curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"
Wenn die Anfrage an den Metadatenserver NONE zurückgibt, ist die Beendigung der VM nicht geplant. Wenn der Metadatenserver TERMINATE_ON_HOST_MAINTENANCE zurückgibt, ist die Beendigung Ihrer VM geplant.
In der folgenden Tabelle ist der Benachrichtigungszeitraum für Hostwartungsereignisse für Confidential VM-Instanzen aufgeführt, die die Live-Migration nicht unterstützen. Die Tabelle ist nach Confidential Computing-Technologietyp sortiert. Nutzen Sie diese Zeiträume, um Hostwartungsereignisse entsprechend zu planen.
| Confidential Computing-Technologie | Maschinentyp | Benachrichtigungszeitraum |
|---|---|---|
| AMD SEV | C2D | Keine |
| C3D | 7 Tage | |
| AMD SEV-SNP | N2D | 1 Stunde |
| Intel TDX | c3-standard-* |
7 Tage |
c4-standard-*
(Vorschau) |
7 Tage |
Hostwartungsereignis simulieren
Wenn Sie testen möchten, wie sich Ihre Arbeitslast verhält, wenn eine Confidential VM-Instanz neu gestartet wird, können Sie ein Hostwartungsereignis simulieren. Überlegen Sie sich während des simulierten Ereignisses, wie Sie Ihre Arbeitslast ändern können, damit sie bei einem echten Ereignis widerstandsfähig ist.
Arbeitslast ändern
Nachdem Sie ein Hostwartungsereignis simuliert haben, können Sie die gewonnenen Erkenntnisse nutzen, um Ihre Arbeitslast so zu ändern, dass sie auf ein solches Ereignis reagiert. Sie können beispielsweise eine der folgenden Techniken verwenden:
Passen Sie Ihre Arbeitslast so an, dass sie regelmäßig nach bevorstehenden Hostwartungsereignissen sucht.
Verschieben Sie laufende Arbeiten vor einem Ereignis vorübergehend in einen Cloud Storage-Bucket. Nachdem die Confidential VM-Instanz neu gestartet wurde, kann die Arbeitslast die Daten abrufen und die Arbeit fortsetzen.
Schreiben Sie alle Daten in einen sekundären nichtflüchtigen Speicher. Nachdem die Confidential VM-Instanz neu gestartet wurde, hängen Sie den nichtflüchtigen Speicher wieder an, damit Ihre Arbeitslast die Arbeit fortsetzen kann.
Confidential VM-Instanzen auf Knoten für einzelne Mandanten bereitstellen
Wenn es Ihren Anforderungen entspricht, können Sie Ihre Confidential VM-Instanzen auf einem Knoten für einzelne Mandanten bereitstellen. So können Sie ein 4-Stunden-Fenster festlegen, in dem Google Wartungsarbeiten an Ihren VMs durchführen kann. Außerdem können Sie eine manuelle Live-Migration, durchführen, bei der Ihre VM zu einem anderen Knoten oder einer anderen Knotengruppe verschoben wird, die Sie steuern.
Weitere Informationen finden Sie unter Preise für Knoten für einzelne Mandanten.
Nächste Schritte
Informationen zum Entwerfen robuster Systeme.