סוג מכונה N2D עם פלטפורמת CPU של AMD EPYC Milan
טכנולוגיית Confidential Computing של AMD SEV
נוצרו אחרי 15 בינואר 2024
כל שאר הסוגים של מכונות וירטואליות חסויות לא תומכים במיגרציה פעילה, ולכן צריך להגדיר את מדיניות onHostMaintenance שלהן לערך TERMINATE בזמן היצירה. המשמעות היא שהמכונה הווירטואלית תיעצר במהלך אירועי תחזוקה של המארח.
אירועי תחזוקה של מארחים למכונות VM חסויות שלא תומכות במיגרציה פעילה
במהלך אירועי תחזוקה של המארח, מופעלת עצירה של מכונות וירטואליות חסויות שלא תומכות בהעברה פעילה ומוגדרות עם הגדרות ברירת המחדל של מדיניות התחזוקה של המארח. הם יופעלו מחדש אחרי שהתחזוקה תושלם.
בטבלה הבאה מוצגים ערכי ברירת המחדל של הגדרות מדיניות התחזוקה של המארח במופעי מכונות וירטואליות חסויות שלא תומכים במיגרציה פעילה.
| מדיניות תחזוקה למארחים | ערכי ברירת מחדל של Confidential VM | תיאור |
|---|---|---|
onHostMaintenance |
TERMINATE |
צריך להגדיר את המאפיין הזה לערך |
automaticRestart |
true |
אם המדיניות מוגדרת לערך true, המכונה הוירטואלית החסויה מופעלת מחדש אחרי השלמת התחזוקה. |
hostErrorTimeoutSeconds |
330 |
מספר השניות בין 90 ל-330
לפני שהמארח מנסה להפעיל מחדש מכונה וירטואלית שלא מגיבה. |
בעזרת תכנון, אפשר לצמצם את ההשפעה של אירועי תחזוקת המארח על מכונות ה-VM החסויות.
צמצום ההשפעה של אירועי תחזוקה של המארח
כדי למזער את ההשפעה של אירועי תחזוקה של המארח על מקרים של מכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, אפשר לבצע את הפעולות הבאות:
מעקב אחרי הודעות על אירועי תחזוקה
כדי לקבל הודעה מראש על אירועים של מארחים, צריך לעקוב אחרי
ערך המטא-נתונים /computeMetadata/v1/instance/maintenance-event. כדי לעשות זאת, מריצים את הפקודה הבאה במופע של מכונת ה-VM החסויה כדי לבקש הודעה על אירוע:
curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"
אם הבקשה לשרת המטא-נתונים מחזירה NONE, סימן שהמכונה הווירטואלית לא מתוזמנת להפסיק. אם שרת המטא-נתונים מחזיר את הערך TERMINATE_ON_HOST_MAINTENANCE, סימן שהמכונה הווירטואלית מתוזמנת לעצירה.
בטבלה הבאה מוצג פרק הזמן של ההתראות לגבי אירועי תחזוקה של המארח במכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, לפי סוג הטכנולוגיה של Confidential Computing. כדאי להשתמש בתקופות האלה כדי לתכנן את הפעולות בהתאם לאירועי תחזוקה של המארח.
| טכנולוגיית Confidential Computing | סוג המכונה | תקופת ההתראה |
|---|---|---|
| AMD SEV | C2D | ללא |
| C3D | 7 ימים | |
| AMD SEV-SNP | N2D | שעה אחת |
| Intel TDX | c3-standard-* |
7 ימים |
c4-standard-*
(תצוגה מקדימה) |
7 ימים |
סימולציה של אירוע תחזוקה של מארח
כדי לבדוק איך עומס העבודה מתנהג כשמפעילים מחדש מכונת VM חסויה, אפשר לדמות אירוע תחזוקה של המארח. במהלך העבודה על האירוע המדומה, כדאי לחשוב איך אפשר לשנות את עומס העבודה כדי שיהיה עמיד כשאירוע אמיתי יקרה.
שינוי עומס העבודה
אחרי שמדמים אירוע תחזוקה של מארח, אפשר להשתמש בחוויה כדי לשנות את עומס העבודה בתגובה לאירוע. לדוגמה, אפשר להשתמש באחת מהשיטות הבאות:
כדאי לשנות את עומס העבודה כדי לעקוב באופן קבוע אחרי אירועי תחזוקה של המארח.
לפני שמתרחש אירוע, מעבירים באופן זמני את העבודה בתהליך לקטגוריה של Cloud Storage. אחרי שמפעילים מחדש את מופע המכונה הווירטואלית הסודית, עומס העבודה מאחזר את הנתונים וממשיך בעבודה.
כתיבת כל הנתונים לדיסק אחסון מתמיד משני. אחרי שמכונת ה-VM הסודית מופעלת מחדש, צריך לחבר מחדש את דיסק האחסון המתמיד כדי שעומס העבודה יוכל להמשיך לפעול.
הקצאת מופעים של מכונות וירטואליות חסויות בצמתים של דיירות בלעדית
אם זה מתאים לצרכים שלכם, אתם יכולים להקצות את המכונות הווירטואליות החסויות שלכם בשרת לדייר יחיד (sole-tenant). כך תוכלו לקבוע חלון של 4 שעות שבו Google יכולה לבצע תחזוקה במכונות הווירטואליות שלכם. הוא גם מאפשר לכם לבצע מיגרציה פעילה ידנית, שמעבירה את המכונה הווירטואלית שלכם לצומת אחר או לקבוצת צמתים אחרת שאתם שולטים בהם.
ראו תמחור של שרתים לדייר יחיד (sole-tenant).
המאמרים הבאים
מידע נוסף על תכנון מערכות חסינות