Jenis mesin N2D atau C3D
Teknologi Confidential Computing AMD SEV
Dibuat setelah 15 Januari 2024
Semua jenis Confidential VM lainnya tidak mendukung migrasi langsung, dan harus menetapkan kebijakan
onHostMaintenance
ke TERMINATE saat dibuat. Artinya, VM berhenti selama
peristiwa pemeliharaan host.
Peristiwa pemeliharaan host untuk instance Confidential VM yang tidak mendukung migrasi langsung
Selama peristiwa pemeliharaan host, instance Confidential VM yang tidak mendukung migrasi langsung dan memiliki setelan kebijakan pemeliharaan host default akan dihentikan. Instance tersebut akan dimulai ulang setelah pemeliharaan selesai.
Tabel berikut menunjukkan nilai default untuk setelan kebijakan pemeliharaan host pada instance Confidential VM yang tidak mendukung migrasi langsung.
| Kebijakan pemeliharaan host | Nilai default Confidential VM | Deskripsi |
|---|---|---|
onHostMaintenance |
TERMINATE |
Properti ini harus ditetapkan ke |
automaticRestart |
true |
Jika ditetapkan ke true, instance Confidential VM Anda akan dimulai ulang
setelah pemeliharaan selesai. |
hostErrorTimeoutSeconds |
330 |
Jumlah detik antara 90 dan 330
sebelum host mencoba memulai ulang VM yang tidak responsif. |
Dengan perencanaan, Anda dapat meminimalkan dampak peristiwa pemeliharaan host pada instance Confidential VM.
Meminimalkan dampak peristiwa pemeliharaan host
Untuk meminimalkan dampak peristiwa pemeliharaan host pada instance Confidential VM yang tidak mendukung migrasi langsung, Anda dapat melakukan hal berikut:
Memantau notifikasi peristiwa pemeliharaan
Untuk menerima pemberitahuan awal tentang peristiwa host, pantau nilai metadata /computeMetadata/v1/instance/maintenance-event. Untuk melakukannya, minta notifikasi peristiwa dengan menjalankan perintah berikut pada instance Confidential VM:
curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"
Jika permintaan ke server metadata menampilkan NONE, VM tidak dijadwalkan untuk berhenti. Jika server metadata menampilkan TERMINATE_ON_HOST_MAINTENANCE, VM Anda akan dijadwalkan untuk berhenti.
Tabel berikut menunjukkan periode notifikasi peristiwa pemeliharaan host untuk instance Confidential VM yang tidak mendukung migrasi langsung, yang diatur berdasarkan jenis teknologi Confidential Computing. Gunakan periode ini untuk merencanakan peristiwa pemeliharaan host dengan tepat. Perhatikan bahwa periode ini berlaku untuk pemeliharaan terjadwal. Pemeliharaan darurat atau tidak terjadwal dapat terjadi dengan pemberitahuan awal yang lebih singkat atau tanpa pemberitahuan awal.
| Teknologi Confidential Computing | Jenis mesin | Periode pemberitahuan |
|---|---|---|
| AMD SEV | C2D | Tidak ada |
| AMD SEV | C3D | 7 hari |
| AMD SEV-SNP | N2D | 1 jam |
| Intel TDX | c3-standard-* |
7 hari |
c3-standard-*-lssd (Pratinjau) |
7 hari |
Menyimulasikan peristiwa pemeliharaan host
Untuk menguji perilaku workload saat instance Confidential VM dimulai ulang, Anda dapat menyimulasikan peristiwa pemeliharaan host. Saat Anda mengerjakan peristiwa yang disimulasikan, pikirkan cara mengubah workload agar tangguh saat peristiwa sebenarnya terjadi.
Mengubah workload
Setelah menyimulasikan peristiwa pemeliharaan host, Anda dapat menggunakan pengalaman tersebut untuk mengubah workload agar merespons peristiwa tersebut. Misalnya, Anda dapat menggunakan salah satu teknik berikut:
Menyesuaikan workload untuk memantau peristiwa pemeliharaan host mendatang secara rutin.
Sebelum peristiwa terjadi, pindahkan sementara pekerjaan yang sedang berlangsung ke bucket Cloud Storage. Setelah instance Confidential VM dimulai ulang, minta workload mengambil data dan melanjutkan pekerjaan.
Menulis semua data ke Persistent Disk sekunder. Setelah instance Confidential VM dimulai ulang, pasang kembali Persistent Disk agar workload dapat melanjutkan pekerjaan.
Menyediakan instance Confidential VM di sole-tenancy node
Jika sesuai dengan kebutuhan Anda, Anda dapat menyediakan instance Confidential VM di a sole-tenant node. Hal ini memungkinkan Anda menggunakan masa pemeliharaan untuk menentukan masa pemeliharaan 4 jam yang dapat digunakan Google untuk melakukan pemeliharaan pada node Anda.
Instance Confidential VM yang tidak mendukung migrasi langsung juga tidak dapat menggunakan migrasi langsung manual di sole-tenant node. Selama peristiwa pemeliharaan, perilaku instance ini bergantung pada kebijakan pemeliharaan host grup node:
Untuk kebijakan Default: instance akan dihentikan dan dimulai ulang di node baru.
Untuk kebijakan Restart in place: instance akan dihentikan dan dimulai ulang di node yang sama setelah pemeliharaan selesai.
Untuk mengetahui detail selengkapnya tentang cara kebijakan ini berlaku untuk VM yang tidak dapat melakukan migrasi langsung, lihat Kebijakan pemeliharaan host.
Langkah berikutnya
- Pelajari cara mendesain sistem yang tangguh.
- Lihat Harga sole-tenant node.