מיגרציה פעילה

כדי לתמוך במיגרציה פעילה, למכונה וירטואלית מסוג Confidential VM צריכה להיות ההגדרה הבאה:

כל שאר הסוגים של מכונות וירטואליות חסויות לא תומכים במיגרציה פעילה, ולכן צריך להגדיר את מדיניות onHostMaintenance שלהן לערך TERMINATE בזמן היצירה. המשמעות היא שהמכונה הווירטואלית תיעצר במהלך אירועי תחזוקה של המארח.

אירועי תחזוקה של מארחים למכונות VM חסויות שלא תומכות במיגרציה פעילה

במהלך אירועי תחזוקה של המארח, מופעלת עצירה של מכונות וירטואליות חסויות שלא תומכות בהעברה פעילה ומוגדרות עם הגדרות ברירת המחדל של מדיניות התחזוקה של המארח. הם יופעלו מחדש אחרי שהתחזוקה תושלם.

בטבלה הבאה מוצגים ערכי ברירת המחדל של הגדרות מדיניות התחזוקה של המארח במופעי מכונות וירטואליות חסויות שלא תומכים במיגרציה פעילה.

מדיניות תחזוקה למארחים ערכי ברירת מחדל של Confidential VM תיאור
onHostMaintenance TERMINATE

צריך להגדיר את המאפיין הזה לערך TERMINATE עבור מופעי מכונה וירטואלית חסויים שלא תומכים במיגרציה פעילה. כלומר, המכונה הווירטואלית החסויה שלכם מפסיקה לפעול והסטטוס שלה מוגדר לערך TERMINATED במהלך אירוע תחזוקה.

automaticRestart true אם המדיניות מוגדרת לערך true, המכונה הוירטואלית החסויה מופעלת מחדש אחרי השלמת התחזוקה.
hostErrorTimeoutSeconds 330 מספר השניות בין 90 ל-330 לפני שהמארח מנסה להפעיל מחדש מכונה וירטואלית שלא מגיבה.

בעזרת תכנון, אפשר לצמצם את ההשפעה של אירועי תחזוקת המארח על מכונות ה-VM החסויות.

צמצום ההשפעה של אירועי תחזוקה של המארח

כדי למזער את ההשפעה של אירועי תחזוקה של המארח על מקרים של מכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, אפשר לבצע את הפעולות הבאות:

מעקב אחרי הודעות על אירועי תחזוקה

כדי לקבל הודעה מראש על אירועים של מארחים, צריך לעקוב אחרי ערך המטא-נתונים /computeMetadata/v1/instance/maintenance-event. כדי לעשות זאת, מריצים את הפקודה הבאה במופע של מכונת ה-VM החסויה כדי לבקש הודעה על אירוע:

curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"

אם הבקשה לשרת המטא-נתונים מחזירה NONE, סימן שהמכונה הווירטואלית לא מתוזמנת להפסיק. אם שרת המטא-נתונים מחזיר את הערך TERMINATE_ON_HOST_MAINTENANCE, סימן שהמכונה הווירטואלית מתוזמנת לעצירה.

בטבלה הבאה מוצג פרק הזמן של ההתראות לגבי אירועי תחזוקה של המארח במכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, לפי סוג הטכנולוגיה של Confidential Computing. כדאי להשתמש בתקופות האלה כדי לתכנן את הפעולות בהתאם לאירועי תחזוקה של המארח.

טכנולוגיית Confidential Computing סוג המכונה תקופת ההתראה
AMD SEV C2D ללא
C3D 7 ימים
AMD SEV-SNP N2D שעה אחת
Intel TDX c3-standard-* 7 ימים
c4-standard-* (תצוגה מקדימה) 7 ימים

סימולציה של אירוע תחזוקה של מארח

כדי לבדוק איך עומס העבודה מתנהג כשמפעילים מחדש מכונת VM חסויה, אפשר לדמות אירוע תחזוקה של המארח. במהלך העבודה על האירוע המדומה, כדאי לחשוב איך אפשר לשנות את עומס העבודה כדי שיהיה עמיד כשאירוע אמיתי יקרה.

שינוי עומס העבודה

אחרי שמדמים אירוע תחזוקה של מארח, אפשר להשתמש בחוויה כדי לשנות את עומס העבודה בתגובה לאירוע. לדוגמה, אפשר להשתמש באחת מהשיטות הבאות:

הקצאת מופעים של מכונות וירטואליות חסויות בצמתים של דיירות בלעדית

אם זה מתאים לצרכים שלכם, אתם יכולים להקצות את המכונות הווירטואליות החסויות שלכם בשרת לדייר יחיד (sole-tenant). כך תוכלו לקבוע חלון של 4 שעות שבו Google יכולה לבצע תחזוקה במכונות הווירטואליות שלכם. הוא גם מאפשר לכם לבצע מיגרציה פעילה ידנית, שמעבירה את המכונה הווירטואלית שלכם לצומת אחר או לקבוצת צמתים אחרת שאתם שולטים בהם.

ראו תמחור של שרתים לדייר יחיד (sole-tenant).

המאמרים הבאים

מידע נוסף על תכנון מערכות חסינות