Migration à chaud

Pour être compatible avec la migration à chaud, une instance Confidential VM doit présenter la configuration suivante :

Tous les autres types de Confidential VM ne sont pas compatibles avec la migration à chaud et doivent définir leur stratégie onHostMaintenance sur TERMINATE lors de leur création. Cela signifie que la VM s'arrête lors des événements de maintenance de l'hôte.

Événements de maintenance de l'hôte pour les instances Confidential VM non compatibles avec la migration à chaud

Lors des événements de maintenance de l'hôte, les instances Confidential VM qui ne sont pas compatibles avec la migration à chaud et qui ont des paramètres de stratégie de maintenance de l'hôte par défaut sont arrêtées. Elles redémarreront une fois la maintenance terminée.

Le tableau suivant présente les valeurs par défaut des paramètres de la règle de maintenance de l'hôte sur les instances Confidential VM qui ne sont pas compatibles avec la migration à chaud.

Stratégie de maintenance de l'hôte Valeurs par défaut de Confidential VM Description
onHostMaintenance TERMINATE

Cette propriété doit être définie sur TERMINATE pour les instances Confidential VM qui ne sont pas compatibles avec la migration à chaud. Cela signifie que votre instance Confidential VM s'arrête et que son état est défini sur TERMINATED lors d'un événement de maintenance.

automaticRestart true Si la valeur est définie sur true, votre instance Confidential VM redémarre une fois la maintenance terminée.
hostErrorTimeoutSeconds 330 Nombre de secondes entre 90 et 330 avant que l'hôte ne tente de redémarrer une VM qui ne répond pas.

En planifiant, vous pouvez minimiser l'impact des événements de maintenance de l'hôte sur vos instances Confidential VM.

Minimiser l'impact des événements de maintenance de l'hôte

Pour minimiser l'impact des événements de maintenance de l'hôte sur les instances Confidential VM qui ne sont pas compatibles avec la migration à chaud, vous pouvez effectuer les opérations suivantes :

Surveiller les notifications d'événements de maintenance

Pour recevoir des avis préalables concernant les événements d'hôte, surveillez la valeur de métadonnées /computeMetadata/v1/instance/maintenance-event. Pour ce faire, demandez un avis d'événement en exécutant la commande suivante sur votre instance Confidential VM :

curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"

Si la requête adressée au serveur de métadonnées renvoie NONE, la VM n'est pas programmée pour s'arrêter. Si le serveur de métadonnées renvoie TERMINATE_ON_HOST_MAINTENANCE, votre VM est programmée pour s'arrêter.

Le tableau suivant indique la période de notification des événements de maintenance de l'hôte pour les instances Confidential VM non compatibles avec la migration à chaud, classées par type de technologie d'informatique confidentielle. Utilisez ces périodes pour planifier les événements de maintenance de l'hôte en conséquence. Notez que ces périodes s'appliquent aux opérations de maintenance planifiées. Des opérations de maintenance d'urgence ou non programmées peuvent avoir lieu avec un préavis plus court, voire sans préavis.

Technologie d'informatique confidentielle Type de machine Période de notification
AMD SEV C2D Aucun
AMD SEV C3D 7 jours
AMD SEV-SNP N2D 1 heure
Intel TDX c3-standard-* 7 jours
c3-standard-*-lssd (preview) 7 jours

Simuler un événement de maintenance d'hôte

Pour tester le comportement de votre charge de travail lorsqu'une instance Confidential VM est redémarrée, vous pouvez simuler un événement de maintenance de l'hôte. À mesure que vous parcourez l'événement simulé, réfléchissez à la manière dont vous pouvez rendre votre charge de travail résiliente en cas d'événement réel.

Modifier votre charge de travail

Après avoir simulé un événement de maintenance de l'hôte, vous pouvez utiliser l'expérience pour modifier votre charge de travail afin qu'elle puisse y répondre. Par exemple, vous pouvez utiliser l'une des techniques suivantes :

Provisionner vos instances Confidential VM sur des nœuds à locataire unique

Si cela correspond à vos besoins, vous pouvez provisionner vos instances Confidential VM sur un nœud à locataire unique. Cela vous permet d'utiliser des intervalles de maintenance pour déterminer un créneau de quatre heures pendant lequel Google peut effectuer la maintenance de vos nœuds.

Les instances Confidential VM qui ne sont pas compatibles avec la migration à chaud ne peuvent pas non plus utiliser la migration à chaud manuelle sur les nœuds à locataire unique. Lors des événements de maintenance, le comportement de ces instances dépend de la stratégie de maintenance de l'hôte du groupe de nœuds :

  • Pour la règle Par défaut : les instances sont arrêtées et redémarrées sur un nouveau nœud.

  • Pour la règle Redémarrage sur place : les instances sont arrêtées et redémarrées sur le même nœud une fois la maintenance terminée.

Pour en savoir plus sur l'application de ces stratégies aux VM qui ne peuvent pas être migrées à chaud, consultez Stratégie de maintenance de l'hôte.

Étapes suivantes