Parámetros de configuración admitidos

Para crear una instancia de máquina virtual confidencial, necesita una máquina virtual que tenga las siguientes propiedades:

Puede configurar manualmente su propia instancia de máquina virtual confidencial o aceptar la configuración sugerida cuando habilite el servicio de máquina virtual confidencial en la consolaGoogle Cloud .

Limitaciones

Las siguientes limitaciones se aplican según cómo haya configurado su instancia de máquina virtual confidencial.

Todas las instancias de máquinas virtuales confidenciales

  • Debe crear una nueva instancia de VM para habilitar la máquina virtual confidencial. Las instancias existentes no se pueden convertir en instancias de máquinas virtuales confidenciales.

  • No se pueden adjuntar TPU a instancias de máquinas virtuales confidenciales.

  • Las instancias de máquinas virtuales confidenciales requieren una interfaz NVMe para los discos. SCSI no es compatible.

  • Solo los discos nuevos pueden formatearse a XFS en versiones del kernel de Linux anteriores a la 5.10. Para formatear discos existentes a XFS, necesita la versión 5.10 del kernel o posterior.

  • No se pueden conectar más de 40 discos a una instancia de máquina virtual confidencial. Puede solicitar una excepción a través de un canal de soporte , aunque las instancias con más de 40 discos podrían fallar silenciosamente.

  • El tiempo de arranque es proporcional a la cantidad de memoria asignada a una instancia. Es posible que observe tiempos de arranque más prolongados en las instancias de máquinas virtuales confidenciales con grandes cantidades de memoria.

  • Establecer conexiones SSH lleva más tiempo en las instancias de máquinas virtuales confidenciales que en las instancias de máquinas virtuales no confidenciales.

  • Migración en vivo Es compatible con los tipos de máquinas N2D y C3D que ejecutan AMD SEV.

  • Las instancias de máquinas virtuales confidenciales podrían experimentar un menor ancho de banda de red y una mayor latencia en comparación con las instancias de máquinas virtuales no confidenciales.

  • Las instancias de máquinas virtuales confidenciales con Hyperdisk Throughput tienen un tamaño máximo de transferencia de datos (MDTS) restringido, lo que reduce el rendimiento. Para minimizar la degradación del rendimiento, evite que las solicitudes de lectura anticipada superen el límite de MDTS estableciendo read_ahead_kb a 124 KiB cuando utilice E/S con búfer.

AMD SEV

  • Debian 12 no tiene soporte de atestación para AMD SEV debido a la falta del paquete /dev/sev-guest.

  • AMD SEV en los tipos de máquinas C2D y N2D tiene un recuento máximo de colas vNIC de 8.

  • AMD SEV en los tipo de máquina C4D y C3D tiene las siguientes limitaciones:

    • Las instancias de VM confidenciales que utilizan los tipos de máquina C4D y C3D podrían experimentar un ancho de banda de red menor que las instancias de VM no confidenciales equivalentes, incluso conRendimiento de red Tier_1 por máquina virtual activado.

    • Las instancias en hardware físico no son compatibles.

    • La imagen rhel-8-4-sap-ha etiquetada como SEV_CAPABLE no funciona con AMD SEV en máquinas C4D y C3D con más de 8 vCPU. A esta imagen le falta un patch necesario que aumenta el tamaño del búfer SWIOTLB para colas de red altas.

    • Las instancias de máquinas virtuales confidenciales con AMD SEV en el tipo de máquina C3D no son compatibles con Hyperdisk Balanced ni Hyperdisk Throughput.

AMD SEV-SNP

  • Debian 12 no tiene soporte de atestación para AMD SEV-SNP debido a la falta del paquete /dev/sev-guest.

  • AMD SEV-SNP en tipos de máquinas N2D tiene un recuento máximo de cola vNIC de 8.

  • Las instancias de VM no admiten kdump. En su lugar, utilice los registros de la consola de invitados.

  • Las instancias de VM confidenciales con AMD SEV-SNP no admiten reservaciones.

  • Debido a una migración del kernel del sistema operativo invitado y a actualizaciones de seguridad, las instancias de máquinas virtuales confidenciales con AMD SEV-SNP podrían experimentar tiempos de arranque más prolongados y cambios en el rendimiento entre agosto de 2026 y noviembre de 2026.

Intel TDX

  • SSD local solo es compatible con los tipos de máquinas c3-standard-*-lssd.

  • Las instancias de VM tardan más en apagarse en comparación con las instancias de VM estándar. Este retraso aumenta con el tamaño de la memoria de la VM.

  • Solo se admiten volúmenes de disco persistente balanceado que utilicen la interfaz NVMe.

  • Las instancias de VM no se pueden aprovisionar en grupos de nodos de inquilino único.

  • Debido a restricciones de seguridad adicionales, la instrucción CPUID podría devolver información limitada o nula sobre la arquitectura de la CPU. Esto podría afectar al rendimiento de las cargas de trabajo que dependen de esos valores de CPUID.

  • Las instancias de VM no admiten kdump. En su lugar, utilice los registros de la consola de invitados.

  • Las imágenes de invitados sin las correcciones de detención TDX podrían experimentar duraciones de detención prolongadas, lo que resultaría en una degradación del rendimiento. Para evitar la degradación del rendimiento, verifique que estos parches estén instalados en la compilación del kernel de su sistema invitado.

  • Las instancias de VM confidenciales con Intel TDX no admiten reservaciones.

NVIDIA Confidential Computing

  • Estas instancias de máquinas virtuales no admiten la creación de clústeres para cargas de trabajo de varios nodos.

  • Estas instancias de VM no son compatibles con Hyperdisk Extreme.

  • Las instancias de VM que se ejecutan en el tipo de máquina A3 High con GPU NVIDIA H100 no admiten reservaciones.

  • Se aplican limitaciones según el tipo de máquina. Consulte las limitaciones para cada tipo de máquina:

Tipos de máquinas, CPU y zonas

La máquina virtual confidencial es compatible con los siguientes tipos y configuraciones de máquinas. Para obtener información sobre las cuotas de GPU necesarias para crear instancias con GPU adjuntas, consulte Requisito de cuota de GPU.

Tipo de máquina Plataforma de CPU Tecnología Confidential Computing Soporte para migración en vivo Asistencia de GPU

a3-highgpu-1g

Ver los tipo de máquina máquinas

  • Intel Sapphire Rapids
No compatible Admitido

c4-standard-* (Vista previa)

Ver los tipo de máquina máquinas

  • Granite Rapids de Intel
No compatible No compatible

C4D

Ver los tipo de máquina máquinas

  • AMD EPYC Turin
No compatible No compatible

c3-standard-*

Ver los tipo de máquina máquinas

  • Intel Sapphire Rapids
No compatible No compatible

c3-standard-*-lssd

Ver nombres de tipo de máquina máquinas

  • Intel Sapphire Rapids
No compatible No compatible

C3D

Ver nombres de tipo de máquina máquinas

  • AMD EPYC Genoa
Admitido No compatible

C2D

Ver nombres de tipo de máquina máquinas

  • AMD EPYC Milan
No compatible No compatible

g4-standard-48

Ver nombres de tipo de máquina máquinas

  • AMD EPYC Turin
No compatible Admitido

N2D

Ver nombres de tipo de máquina máquinas

  • AMD EPYC Milan
Solo compatible con instancias de máquinas virtuales AMD SEV. No compatible

Ver zonas compatibles

Puede consultar qué zonas admiten estos tipos de máquinas y la tecnología de Confidential Computing mediante uno de los siguientes métodos.

AMD SEV

Tabla de referencia

Para ver qué zonas admiten SEV en Confidential VM, siga los pasos que se indican a continuación.

  1. Ir a Regiones y zonas disponibles.

  2. Haga clic en Seleccionar un tipo de máquina y, a continuación, seleccione N2D, C2D, C3D y C4D.

  3. Haz clic en Seleccionar una CPU y luego selecciona AMD EPYC Milan, AMD EPYC Genoa o AMD EPYC Turin.

gcloud

Para listar las zonas disponibles en Google Cloud, ejecute el siguiente comando:

gcloud compute zones list \
    --format="value(NAME)"

Para listar las plataformas de CPU disponibles para una zona específica, ejecute el siguiente comando y compruebe si hay compatibilidad con AMD Milan, AMD Genoa o AMD Turin:

gcloud compute zones describe ZONE_NAME \
    --format="value(availableCpuPlatforms)"

AMD SEV-SNP

AMD SEV-SNP es compatible con las siguientes zonas, en tipo de máquina N2D con plataformas de CPU AMD Milan:

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west3-a

  • europe-west3-b

  • europe-west3-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • us-central1-a

  • us-central1-b

  • us-central1-c

Intel TDX

c3-estándar-*

Intel TDX es compatible con las siguientes zonas, en los tipos de máquinas c3-standard-*.

  • asia-northeast1-b

  • asia-south1-b

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • Europa-Oeste9-a

  • Europa-Oeste9-b

  • us-central1-a

  • us-central1-b

  • us-central1-c

  • us-east1-c

  • us-east1-d

  • us-east4-a

  • us-east4-c

  • us-east5-b

  • us-east5-c

  • us-west1-a

  • us-west1-b

c3-standard-*-lssd

Intel TDX es compatible con los tipos de máquinas c3-standard-*-lssd en las siguientes zonas:

  • asia-southeast1-a

  • asia-southeast1-b

  • europe-west4-a

  • europe-west4-b

  • southamerica-east1-a

  • us-central1-a

  • us-central1-b

  • us-east4-b

  • us-east4-c

  • us-east5-b

  • us-east5-c

  • us-west1-b

c4-standard-*

Intel TDX se admite en las siguientes zonas, en los tipos de máquinas c4-standard-* (versión preliminar).

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west1-b

  • europe-west3-a

  • europe-west3-b

  • europe-west4-a

  • europe-west4-b

  • us-central1-a

  • us-central1-b

  • us-central1-f

  • us-east4-a

  • us-east4-b

  • us-east4-c

NVIDIA Confidential Computing

Tipo de máquina A3 de alta gama

NVIDIA Confidential Computing es compatible con las siguientes zonas, en instancias de máquinas virtuales confidenciales con una GPU conectada en el tipo de máquina A3 High:

  • europe-west4-c

  • us-central1-a

  • us-east5-a

Tipo de máquina G4

NVIDIA Confidential Computing es compatible con las siguientes zonas, en instancias de máquinas virtuales confidenciales con una GPU conectada en el tipo de máquina G4:

  • asia-east1-a

  • asia-east1-b

  • asia-south1-c

  • asia-south2-a

  • asia-south2-c

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • asia-southeast2-b

  • asia-southeast2-c

  • europe-north1-a

  • europe-north1-b

  • europe-north1-c

  • europe-west1-c

  • europe-west2-b

  • europe-west2-c

  • europe-west4-a

  • europe-west4-ai1a

  • europe-west4-b

  • europe-west8-b

  • europe-west10-b

  • us-central1-d

  • us-central1-f

  • us-east1-b

  • us-east1-d

  • us-east4-b

  • us-east4-c

  • us-east5-a

  • us-east5-b

  • us-east5-c

  • us-south1-a

  • us-south1-b

  • us-west1-b

  • us-west1-c

  • us-west3-a

  • us-west4-a

Sistemas operativos

Para obtener información sobre las imágenes del sistema operativo de Confidential VM disponibles, consulta Detalles de los sistemas operativos. Busca la distribución que prefieras y, luego, haz clic en la pestaña Funciones de seguridad para verificar si se admite la VM confidencial.

También puedes ver las imágenes de sistemas operativos compatibles con un comando gcloud o crear tu propia imagen de Linux.

Consulta las imágenes del sistema operativo compatibles con gcloud

Las imágenes del sistema operativo que puedes usar están determinadas por la tecnología de Confidential Computing que elijas.

Puedes enumerar las imágenes del sistema operativo, sus familias de imágenes y sus versiones que admiten las tecnologías de Confidential Computing de AMD e Intel ejecutando el siguiente comando:

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE)"

Ingresa el siguiente valor:

OS_FEATURE: El tipo de soporte Confidential Computing que desea. Los valores aceptados son:

  • SEV_CAPABLE: Sistemas operativos compatibles con AMD SEV.

  • SEV_LIVE_MIGRATABLE_V2: Sistemas operativos compatibles con AMD SEV y migración en vivo.

  • SEV_SNP_CAPABLE: Sistemas operativos que admiten el aislamiento y la certificación de AMD SEV-SNP.

  • TDX_CAPABLE: Sistemas operativos que admiten el aislamiento y la certificación de Intel TDX.

Para limitar los resultados a una familia de imágenes, proyecto u otro texto específico proporcionado en la respuesta del comando anterior, utilice un operador AND y reemplace STRING con una coincidencia de texto parcial, similar al siguiente ejemplo:

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"

Para ver detalles sobre una imagen específica, ejecute el siguiente comando utilizando los detalles de las respuestas de los comandos anteriores:

gcloud compute images describe IMAGE_NAME \
    --project=IMAGE_PROJECT

Imágenes compatibles para una instancia de máquina virtual confidencial con GPU.

Para instancias de máquinas virtuales confidenciales con GPU NVIDIA conectadas, recomendamos utilizar las siguientes familias de imágenes de sistema operativo según el tipo de máquina:

  • Tipo de máquina A3 High:

    • ubuntu-2204-lts

    • cos-tdx-113-lts

    Aunque otras imágenes puedan estar etiquetadas como TDX_CAPABLE, no ofrecemos soporte oficial para ellas cuando se utilizan con GPU.

  • Tipo de máquina G4:

    • ubuntu-2404-lts-amd64

    • cos-125-lts

Imágenes compatibles con C3 con SSD local

Para instancias de máquinas virtuales confidenciales que utilizan Intel TDX en tipos de máquinas c3-standard-*-lssd, se admiten las siguientes familias de imágenes de sistemas operativos:

  • cos-117-lts

  • cos-121-lts

¿Qué sigue?