Un tipo de máquina N2D con plataforma de CPU AMD EPYC Milan
Tecnología de Confidential Computing de AMD SEV
Una imagen de sistema operativo que admita la migración en vivo
Se creó después del 15 de enero de 2024
Todos los demás tipos de Confidential VM no admiten la migración en vivo y deben establecer su
onHostMaintenance política
en TERMINATE cuando se crean. Esto significa que la VM se detiene durante
los eventos de mantenimiento del host.
Eventos de mantenimiento del host para instancias de Confidential VM que no admiten la migración en vivo
Durante los eventos de mantenimiento del host, se detienen las instancias de Confidential VM que no admiten la migración en vivo y que tienen la configuración predeterminada de la política de mantenimiento del host. Se reinician una vez que se completa el mantenimiento.
En la siguiente tabla, se muestran los valores predeterminados para la configuración de la política de mantenimiento del host en instancias de Confidential VM que no admiten la migración en vivo.
| Política de mantenimiento del host | Valores predeterminados de Confidential VM | Descripción |
|---|---|---|
onHostMaintenance |
TERMINATE |
Esta propiedad se debe establecer en |
automaticRestart |
true |
Cuando se establece en true, tu instancia de Confidential VM se reinicia
una vez que se completa el mantenimiento. |
hostErrorTimeoutSeconds |
330 |
La cantidad de segundos entre 90 y 330
antes de que el host intente reiniciar una VM que no responde. |
Con la planificación, puedes minimizar el impacto de los eventos de mantenimiento del host en tus instancias de Confidential VM.
Minimiza el impacto de los eventos de mantenimiento del host
Para minimizar el impacto de los eventos de mantenimiento del host en instancias de Confidential VM que no admiten la migración en vivo, puedes hacer lo siguiente:
Supervisar las notificaciones de eventos de mantenimiento del host
Aprovisionar tus instancias de Confidential VM en nodos de usuario único
Supervisa las notificaciones de eventos de mantenimiento
Para recibir una notificación avanzada de los eventos del host, supervisa el valor de metadatos /computeMetadata/v1/instance/maintenance-event. Para ello, solicita una notificación de evento con el siguiente comando en tu instancia de Confidential VM:
curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"
Si la solicitud al servidor de metadatos devuelve NONE, la VM no está programada para detenerse. Si el servidor de metadatos muestra TERMINATE_ON_HOST_MAINTENANCE, entonces tu VM está programada para detenerse.
En la siguiente tabla, se muestra el período de notificación de eventos de mantenimiento del host para instancias de Confidential VM que no admiten la migración en vivo, organizadas por tipo de tecnología de Confidential Computing. Usa estos períodos para planificar los eventos de mantenimiento del host según corresponda.
| Tecnología de Confidential Computing | Tipo de máquina | Período de notificación |
|---|---|---|
| AMD SEV | C2D | Ninguno |
| C3D | 7 días | |
| AMD SEV-SNP | N2D | 1 hora |
| Intel TDX | c3-standard-* |
7 días |
c4-standard-*
(vista previa) |
7 días |
Simula un evento de mantenimiento del host
Para probar cómo se comporta tu carga de trabajo cuando se reinicia una instancia de Confidential VM, puedes simular un evento de mantenimiento del host. Mientras trabajas en el evento simulado, piensa en cómo puedes cambiar tu carga de trabajo para que sea resistente cuando ocurra un evento real.
Cambia tu carga de trabajo
Después de simular un evento de mantenimiento del host, puedes usar la experiencia para modificar tu carga de trabajo para que responda a uno. Por ejemplo, puedes usar una de las siguientes técnicas:
Ajusta tu carga de trabajo para supervisar con regularidad los próximos eventos de mantenimiento del host.
Antes de que ocurra un evento, mueve temporalmente tu trabajo en curso a un bucket de Cloud Storage. Después de que se reinicie la instancia de Confidential VM, haz que la carga de trabajo recupere los datos y reanude el trabajo.
Escribe todos los datos en un disco persistente secundario. Después de que se reinicie la instancia de Confidential VM, vuelve a conectar el Persistent Disk para que tu carga de trabajo pueda reanudar el trabajo.
Aprovisiona tus instancias de Confidential VM en nodos de usuario único
Si se adapta a tus necesidades, puedes aprovisionar tus instancias de Confidential VM en un nodo de usuario único. Esto te permite determinar un período de 4 horas en el que Google puede realizar el mantenimiento de tus VMs. También te permite realizar una migración en vivo manual, que mueve tu VM a un nodo o grupo de nodos diferente que controlas.
Consulta Precios de los nodos de usuario único.
¿Qué sigue?
Obtén información para diseñar sistemas resistentes.