מיגרציה פעילה

כדי לתמוך בהעברה פעילה, למכונה וירטואלית מסוג Confidential VM צריכה להיות ההגדרה הבאה:

כל שאר הסוגים של מכונות וירטואליות חסויות לא תומכים בהעברה פעילה, ולכן צריך להגדיר את מדיניות onHostMaintenance שלהן לערך TERMINATE בזמן היצירה. המשמעות היא שהמכונה הווירטואלית תיעצר במהלך אירועי תחזוקה של המארח.

אירועי תחזוקה של מארחים למכונות VM חסויות שלא תומכות בהעברה פעילה

במהלך אירועי תחזוקה של המארח, מופעלת עצירה של מכונות וירטואליות חסויות שלא תומכות בהעברה פעילה ומוגדרות עם הגדרות ברירת המחדל של מדיניות התחזוקה של המארח. הם יופעלו מחדש אחרי שהתחזוקה תושלם.

בטבלה הבאה מוצגים ערכי ברירת המחדל של הגדרות מדיניות התחזוקה של המארח במופעי מכונות וירטואליות חסויות שלא תומכים בהעברה פעילה.

מדיניות תחזוקה למארחים ערכי ברירת מחדל של Confidential VM תיאור
onHostMaintenance TERMINATE

צריך להגדיר את המאפיין הזה לערך TERMINATE עבור מופעי מכונה וירטואלית חסויים שלא תומכים בהעברה פעילה. כלומר, המכונה הווירטואלית החסויה שלכם מפסיקה לפעול והסטטוס שלה מוגדר לערך TERMINATED במהלך אירוע תחזוקה.

automaticRestart true אם המדיניות מוגדרת לערך true, המכונה הוירטואלית החסויה מופעלת מחדש אחרי השלמת התחזוקה.
hostErrorTimeoutSeconds 330 מספר השניות בין 90 ל-330 לפני שהמארח מנסה להפעיל מחדש מכונה וירטואלית שלא מגיבה.

בעזרת תכנון, אפשר לצמצם את ההשפעה של אירועי תחזוקת המארח על מכונות ה-VM החסויות.

צמצום ההשפעה של אירועי תחזוקה של המארח

כדי למזער את ההשפעה של אירועי תחזוקה של המארח על מקרים של מכונות וירטואליות חסויות שלא תומכות במיגרציה פעילה, אפשר לבצע את הפעולות הבאות:

מעקב אחרי הודעות על אירועי תחזוקה

כדי לקבל הודעה מראש על אירועים של מארחים, צריך לעקוב אחרי ערך המטא-נתונים /computeMetadata/v1/instance/maintenance-event. כדי לעשות זאת, מריצים את הפקודה הבאה במופע של מכונה וירטואלית חסויה כדי לבקש הודעה על אירוע:

curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"

אם הבקשה לשרת המטא-נתונים מחזירה NONE, סימן שהמכונה הווירטואלית לא מתוזמנת להפסיק. אם שרת המטא-נתונים מחזיר את הערך TERMINATE_ON_HOST_MAINTENANCE, סימן שהמכונה הווירטואלית מתוזמנת לעצירה.

בטבלה הבאה מוצג פרק הזמן של ההתראות על אירועי תחזוקה של המארח למכונות וירטואליות חסויות שלא תומכות בהעברה פעילה, לפי סוג הטכנולוגיה של Confidential Computing. כדאי להשתמש בתקופות האלה כדי לתכנן את הפעולות בהתאם לאירועי תחזוקה של המארח. שימו לב שהתקופות האלה חלות על תחזוקה מתוזמנת. יכול להיות שתחזוקה דחופה או לא מתוכננת תתבצע בהתראה קצרה או ללא התראה מראש.

טכנולוגיית Confidential Computing סוג המכונה תקופת ההתראה
AMD SEV C2D ללא
AMD SEV C3D 7 ימים
AMD SEV-SNP N2D שעה אחת
Intel TDX c3-standard-* 7 ימים
c3-standard-*-lssd (תצוגה מקדימה) 7 ימים

סימולציה של אירוע תחזוקה של מארח

כדי לבדוק איך עומס העבודה מתנהג כשמפעילים מחדש את מכונת ה-VM הסודית, אפשר לדמות אירוע תחזוקה של המארח. במהלך העבודה על האירוע המדומה, כדאי לחשוב איך אפשר לשנות את עומס העבודה כדי שיהיה עמיד כשאירוע אמיתי יקרה.

שינוי עומס העבודה

אחרי שמדמים אירוע תחזוקה של מארח, אפשר להשתמש בחוויה כדי לשנות את עומס העבודה בתגובה לאירוע. לדוגמה, אפשר להשתמש באחת מהשיטות הבאות:

הקצאת מכונות וירטואליות מסוג Confidential VM בצמתים של דיירות יחידה

אם זה מתאים לצרכים שלכם, אתם יכולים להקצות את המכונות הווירטואליות הסודיות שלכם בצומת עם דייר יחיד. כך תוכלו להשתמש בחלונות זמן לתחזוקה כדי לקבוע חלון של 4 שעות שבו Google יכולה לבצע תחזוקה בצמתים שלכם.

בנוסף, במקרים שבהם מכונות וירטואליות סודיות לא תומכות במיגרציה פעילה, אי אפשר להשתמש במיגרציה פעילה ידנית בצמתים של דייר יחיד. במהלך אירועי תחזוקה, ההתנהגות של המופעים האלה תלויה במדיניות התחזוקה של המארח של קבוצת הצמתים:

  • במדיניות Default: המכונות מסתיימות ומופעלות מחדש בצומת חדש.

  • במדיניות Restart in place: המכונות מופסקות ומופעלות מחדש באותו צומת אחרי השלמת התחזוקה.

פרטים נוספים על האופן שבו המדיניות הזו חלה על מכונות וירטואליות שלא ניתן להעביר בזמן אמת מופיעים במאמר מדיניות בנושא תחזוקת מארחים.

המאמרים הבאים