Un tipo di macchina N2D o C3D
Tecnologia di Confidential Computing AMD SEV
Essere creata dopo il 15 gennaio 2024
Tutti gli altri tipi di Confidential VM non supportano la migrazione live e devono impostare la
onHostMaintenance policy
su TERMINATE al momento della creazione. Ciò significa che la VM si arresta durante
gli eventi di manutenzione dell'host.
Eventi di manutenzione dell'host per le istanze Confidential VM che non supportano la migrazione live
Durante gli eventi di manutenzione dell'host, le istanze Confidential VM che non supportano la migrazione live e hanno impostazioni predefinite della policy di manutenzione dell'host vengono arrestate. Vengono riavviate al termine della manutenzione.
La tabella seguente mostra i valori predefiniti per le impostazioni della policy di manutenzione dell'host sulle istanze Confidential VM che non supportano la migrazione live.
| Policy di manutenzione dell'host | Valori predefiniti di Confidential VM | Descrizione |
|---|---|---|
onHostMaintenance |
TERMINATE |
Questa proprietà deve essere impostata su |
automaticRestart |
true |
Se impostata su true, l'istanza Confidential VM viene riavviata
al termine della manutenzione. |
hostErrorTimeoutSeconds |
330 |
Il numero di secondi compreso tra 90 e 330
prima che l'host tenti di riavviare una VM che non risponde. |
Con la pianificazione, puoi ridurre al minimo l'impatto degli eventi di manutenzione dell'host sulle istanze Confidential VM.
Ridurre al minimo l'impatto degli eventi di manutenzione dell'host
Per ridurre al minimo l'impatto degli eventi di manutenzione dell'host sulle istanze Confidential VM che non supportano la migrazione live, puoi eseguire le seguenti operazioni:
Monitorare le notifiche degli eventi di manutenzione dell'host
Eseguire il provisioning delle istanze Confidential VM sui nodi single-tenant
Monitorare le notifiche degli eventi di manutenzione
Per ricevere un preavviso degli eventi dell'host, monitora il valore dei metadati /computeMetadata/v1/instance/maintenance-event. Per farlo, richiedi una notifica dell'evento eseguendo il seguente comando sull'istanza Confidential VM:
curl http://metadata.google.internal/computeMetadata/v1/instance/maintenance-event -H "Metadata-Flavor: Google"
Se la richiesta al server dei metadati restituisce NONE, l'arresto della VM non è pianificato. Se il server dei metadati restituisce TERMINATE_ON_HOST_MAINTENANCE, l'arresto della VM è pianificato.
La tabella seguente mostra il periodo di notifica degli eventi di manutenzione dell'host per le istanze Confidential VM che non supportano la migrazione live, organizzato per tipo di tecnologia di Confidential Computing. Utilizza questi periodi per pianificare gli eventi di manutenzione dell'host di conseguenza. Tieni presente che questi periodi si applicano alla manutenzione pianificata. La manutenzione di emergenza o non pianificata potrebbe verificarsi con un preavviso più breve o senza preavviso.
| Tecnologia di Confidential Computing | Tipo di macchina | Periodo di notifica |
|---|---|---|
| AMD SEV | C2D | Nessuno |
| AMD SEV | C3D | 7 giorni |
| AMD SEV-SNP | N2D | 1 ora |
| Intel TDX | c3-standard-* |
7 giorni |
c3-standard-*-lssd (anteprima) |
7 giorni |
Simulare un evento di manutenzione dell'host
Per testare il comportamento del workload quando un'istanza Confidential VM viene riavviata, puoi simulare un evento di manutenzione dell'host. Mentre esegui l'evento simulato, pensa a come puoi modificare il workload per renderlo resiliente quando si verifica un evento reale.
Modificare il workload
Dopo aver simulato un evento di manutenzione dell'host, puoi utilizzare l'esperienza per modificare il workload in modo che risponda a un evento di manutenzione. Ad esempio, puoi utilizzare una delle seguenti tecniche:
Modifica il workload in modo che monitori regolarmente gli eventi di manutenzione dell'host imminenti.
Prima che si verifichi un evento, sposta temporaneamente il lavoro in corso in un bucket Cloud Storage. Dopo il riavvio dell'istanza Confidential VM, fai in modo che il workload recuperi i dati e riprenda il lavoro.
Scrivi tutti i dati su un disco permanente secondario. Dopo il riavvio dell'istanza Confidential VM, ricollega il Persistent Disk in modo che il workload possa riprendere il lavoro.
Eseguire il provisioning delle istanze Confidential VM sui nodi single-tenant
Se soddisfa le tue esigenze, puoi eseguire il provisioning delle istanze Confidential VM su un nodo single-tenant. In questo modo puoi utilizzare i periodi di manutenzione per determinare un periodo di 4 ore in cui Google può eseguire la manutenzione sui nodi.
Le istanze Confidential VM che non supportano la migrazione live non possono utilizzare la migrazione live manuale sui nodi single-tenant. Durante gli eventi di manutenzione, il comportamento di queste istanze dipende dalla policy di manutenzione dell'host del gruppo di nodi:
Per la policy Predefinita , le istanze vengono terminate e riavviate su un nuovo nodo.
Per la policy Riavvia in loco , le istanze vengono arrestate e riavviate sullo stesso nodo al termine della manutenzione.
Per maggiori dettagli su come queste policy si applicano alle VM che non possono eseguire la migrazione live, consulta Policy di manutenzione dell'host.
Passaggi successivi
- Scopri di più sulla progettazione di sistemi resilienti.
- Consulta Prezzi dei nodi single-tenant.