Para crear una instancia de máquina virtual confidencial, necesita una máquina virtual que tenga las siguientes propiedades:
Puede configurar manualmente su propia instancia de máquina virtual confidencial o aceptar la configuración sugerida cuando habilite el servicio de máquina virtual confidencial en la consolaGoogle Cloud .
Limitaciones
Las siguientes limitaciones se aplican según cómo haya configurado su instancia de máquina virtual confidencial.
Todas las instancias de máquinas virtuales confidenciales
Debe crear una nueva instancia de VM para habilitar la máquina virtual confidencial. Las instancias existentes no se pueden convertir en instancias de máquinas virtuales confidenciales.
No se pueden adjuntar TPU a instancias de máquinas virtuales confidenciales.
Las instancias de máquinas virtuales confidenciales requieren una interfaz NVMe para los discos. SCSI no es compatible.
Solo los discos nuevos pueden formatearse a XFS en versiones del kernel de Linux anteriores a la 5.10. Para formatear discos existentes a XFS, necesita la versión 5.10 del kernel o posterior.
No se pueden conectar más de 40 discos a una instancia de máquina virtual confidencial. Puede solicitar una excepción a través de un canal de soporte , aunque las instancias con más de 40 discos podrían fallar silenciosamente.
El tiempo de arranque es proporcional a la cantidad de memoria asignada a una instancia. Es posible que observe tiempos de arranque más prolongados en las instancias de máquinas virtuales confidenciales con grandes cantidades de memoria.
Establecer conexiones SSH lleva más tiempo en las instancias de máquinas virtuales confidenciales que en las instancias de máquinas virtuales no confidenciales.
Migración en vivo Es compatible con los tipos de máquinas N2D y C3D que ejecutan AMD SEV.
Las instancias de máquinas virtuales confidenciales podrían experimentar un menor ancho de banda de red y una mayor latencia en comparación con las instancias de máquinas virtuales no confidenciales.
Las instancias de máquinas virtuales confidenciales con Hyperdisk Throughput tienen un tamaño máximo de transferencia de datos (MDTS) restringido, lo que reduce el rendimiento. Para minimizar la degradación del rendimiento, evite que las solicitudes de lectura anticipada superen el límite de MDTS estableciendo
read_ahead_kba124KiB cuando utilice E/S con búfer.
AMD SEV
Debian 12 no tiene soporte de atestación para AMD SEV debido a la falta del paquete
/dev/sev-guest.AMD SEV en los tipos de máquinas C2D y N2D tiene un recuento máximo de colas vNIC de
8.
AMD SEV en los tipo de máquina C4D y C3D tiene las siguientes limitaciones:
Las instancias de VM confidenciales que utilizan los tipos de máquina C4D y C3D podrían experimentar un ancho de banda de red menor que las instancias de VM no confidenciales equivalentes, incluso conRendimiento de red Tier_1 por máquina virtual activado.
Las instancias en hardware físico no son compatibles.
La imagen
rhel-8-4-sap-haetiquetada comoSEV_CAPABLEno funciona con AMD SEV en máquinas C4D y C3D con más de 8 vCPU. A esta imagen le falta un patch necesario que aumenta el tamaño del búfer SWIOTLB para colas de red altas.Las instancias de máquinas virtuales confidenciales con AMD SEV en el tipo de máquina C3D no son compatibles con Hyperdisk Balanced ni Hyperdisk Throughput.
AMD SEV-SNP
Debian 12 no tiene soporte de atestación para AMD SEV-SNP debido a la falta del paquete
/dev/sev-guest.AMD SEV-SNP en tipos de máquinas N2D tiene un recuento máximo de cola vNIC de
8.Las instancias de VM no admiten
kdump. En su lugar, utilice los registros de la consola de invitados.Las instancias de VM confidenciales con AMD SEV-SNP no admiten reservaciones.
Debido a una migración del kernel del sistema operativo invitado y a actualizaciones de seguridad, las instancias de máquinas virtuales confidenciales con AMD SEV-SNP podrían experimentar tiempos de arranque más prolongados y cambios en el rendimiento entre agosto de 2026 y noviembre de 2026.
Intel TDX
SSD local solo es compatible con los tipos de máquinas
c3-standard-*-lssd.Las instancias de VM tardan más en apagarse en comparación con las instancias de VM estándar. Este retraso aumenta con el tamaño de la memoria de la VM.
Solo se admiten volúmenes de disco persistente balanceado que utilicen la interfaz NVMe.
Las instancias de VM no se pueden aprovisionar en grupos de nodos de inquilino único.
Debido a restricciones de seguridad adicionales, la instrucción CPUID podría devolver información limitada o nula sobre la arquitectura de la CPU. Esto podría afectar al rendimiento de las cargas de trabajo que dependen de esos valores de CPUID.
Las instancias de VM no admiten
kdump. En su lugar, utilice los registros de la consola de invitados.Las imágenes de invitados sin las correcciones de detención TDX podrían experimentar duraciones de detención prolongadas, lo que resultaría en una degradación del rendimiento. Para evitar la degradación del rendimiento, verifique que estos parches estén instalados en la compilación del kernel de su sistema invitado.
Las instancias de VM confidenciales con Intel TDX no admiten reservaciones.
NVIDIA Confidential Computing
Estas instancias de máquinas virtuales no admiten la creación de clústeres para cargas de trabajo de varios nodos.
Estas instancias de VM no son compatibles con Hyperdisk Extreme.
Las instancias de VM que se ejecutan en el tipo de máquina A3 High con GPU NVIDIA H100 no admiten reservaciones.
Se aplican limitaciones según el tipo de máquina. Consulte las limitaciones para cada tipo de máquina:
Tipos de máquinas, CPU y zonas
La máquina virtual confidencial es compatible con los siguientes tipos y configuraciones de máquinas. Para obtener información sobre las cuotas de GPU necesarias para crear instancias con GPU adjuntas, consulte Requisito de cuota de GPU.
| Tipo de máquina | Plataforma de CPU | Tecnología Confidential Computing | Soporte para migración en vivo | Asistencia de GPU |
|---|---|---|---|---|
|
|
|
|
No compatible | Admitido |
|
|
|
|
No compatible | No compatible |
|
C4D |
|
|
No compatible | No compatible |
|
|
|
|
No compatible | No compatible |
|
|
|
|
No compatible | No compatible |
|
C3D |
|
|
Admitido | No compatible |
|
C2D |
|
|
No compatible | No compatible |
|
|
|
|
No compatible | Admitido |
|
N2D |
|
|
Solo compatible con instancias de máquinas virtuales AMD SEV. | No compatible |
Ver zonas compatibles
Puede consultar qué zonas admiten estos tipos de máquinas y la tecnología de Confidential Computing mediante uno de los siguientes métodos.
AMD SEV
Tabla de referencia
Para ver qué zonas admiten SEV en Confidential VM, siga los pasos que se indican a continuación.
Haga clic en Seleccionar un tipo de máquina y, a continuación, seleccione N2D, C2D, C3D y C4D.
Haz clic en Seleccionar una CPU y luego selecciona AMD EPYC Milan, AMD EPYC Genoa o AMD EPYC Turin.
gcloud
Para listar las zonas disponibles en Google Cloud, ejecute el siguiente comando:
gcloud compute zones list \
--format="value(NAME)"
Para listar las plataformas de CPU disponibles para una zona específica, ejecute el siguiente comando y compruebe si hay compatibilidad con AMD Milan, AMD Genoa o AMD Turin:
gcloud compute zones describe ZONE_NAME \
--format="value(availableCpuPlatforms)"
AMD SEV-SNP
AMD SEV-SNP es compatible con las siguientes zonas, en tipo de máquina N2D con plataformas de CPU AMD Milan:
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west3-a
europe-west3-b
europe-west3-c
europe-west4-a
europe-west4-b
europe-west4-c
us-central1-a
us-central1-b
us-central1-c
Intel TDX
c3-estándar-*
Intel TDX es compatible con las siguientes zonas, en los tipos de máquinas c3-standard-*.
asia-northeast1-b
asia-south1-b
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west4-a
europe-west4-b
europe-west4-c
Europa-Oeste9-a
Europa-Oeste9-b
us-central1-a
us-central1-b
us-central1-c
us-east1-c
us-east1-d
us-east4-a
us-east4-c
us-east5-b
us-east5-c
us-west1-a
us-west1-b
c3-standard-*-lssd
Intel TDX es compatible con los tipos de máquinas c3-standard-*-lssd en las siguientes zonas:
asia-southeast1-a
asia-southeast1-b
europe-west4-a
europe-west4-b
southamerica-east1-a
us-central1-a
us-central1-b
us-east4-b
us-east4-c
us-east5-b
us-east5-c
us-west1-b
c4-standard-*
Intel TDX se admite en las siguientes zonas, en los tipos de máquinas c4-standard-* (versión preliminar).
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west1-b
europe-west3-a
europe-west3-b
europe-west4-a
europe-west4-b
us-central1-a
us-central1-b
us-central1-f
us-east4-a
us-east4-b
us-east4-c
NVIDIA Confidential Computing
Tipo de máquina A3 de alta gama
NVIDIA Confidential Computing es compatible con las siguientes zonas, en instancias de máquinas virtuales confidenciales con una GPU conectada en el tipo de máquina A3 High:
europe-west4-c
us-central1-a
us-east5-a
Tipo de máquina G4
NVIDIA Confidential Computing es compatible con las siguientes zonas, en instancias de máquinas virtuales confidenciales con una GPU conectada en el tipo de máquina G4:
asia-east1-a
asia-east1-b
asia-south1-c
asia-south2-a
asia-south2-c
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
asia-southeast2-b
asia-southeast2-c
europe-north1-a
europe-north1-b
europe-north1-c
europe-west1-c
europe-west2-b
europe-west2-c
europe-west4-a
europe-west4-ai1a
europe-west4-b
europe-west8-b
europe-west10-b
us-central1-d
us-central1-f
us-east1-b
us-east1-d
us-east4-b
us-east4-c
us-east5-a
us-east5-b
us-east5-c
us-south1-a
us-south1-b
us-west1-b
us-west1-c
us-west3-a
us-west4-a
Sistemas operativos
Para obtener información sobre las imágenes del sistema operativo de Confidential VM disponibles, consulta Detalles de los sistemas operativos. Busca la distribución que prefieras y, luego, haz clic en la pestaña Funciones de seguridad para verificar si se admite la VM confidencial.
También puedes ver las imágenes de sistemas operativos compatibles con un comando gcloud o crear tu propia imagen de Linux.
Consulta las imágenes del sistema operativo compatibles con gcloud
Las imágenes del sistema operativo que puedes usar están determinadas por la tecnología de Confidential Computing que elijas.
Puedes enumerar las imágenes del sistema operativo, sus familias de imágenes y sus versiones que admiten las tecnologías de Confidential Computing de AMD e Intel ejecutando el siguiente comando:
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE)"
Ingresa el siguiente valor:
OS_FEATURE: El tipo de soporte Confidential Computing que desea. Los valores aceptados son:
SEV_CAPABLE: Sistemas operativos compatibles con AMD SEV.SEV_LIVE_MIGRATABLE_V2: Sistemas operativos compatibles con AMD SEV y migración en vivo.SEV_SNP_CAPABLE: Sistemas operativos que admiten el aislamiento y la certificación de AMD SEV-SNP.TDX_CAPABLE: Sistemas operativos que admiten el aislamiento y la certificación de Intel TDX.
Para limitar los resultados a una familia de imágenes, proyecto u otro texto específico proporcionado en la respuesta del comando anterior, utilice un operador AND y reemplace STRING con una coincidencia de texto parcial, similar al siguiente ejemplo:
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"
Para ver detalles sobre una imagen específica, ejecute el siguiente comando utilizando los detalles de las respuestas de los comandos anteriores:
gcloud compute images describe IMAGE_NAME \
--project=IMAGE_PROJECT
Imágenes compatibles para una instancia de máquina virtual confidencial con GPU.
Para instancias de máquinas virtuales confidenciales con GPU NVIDIA conectadas, recomendamos utilizar las siguientes familias de imágenes de sistema operativo según el tipo de máquina:
Tipo de máquina A3 High:
ubuntu-2204-ltscos-tdx-113-lts
Aunque otras imágenes puedan estar etiquetadas como
TDX_CAPABLE, no ofrecemos soporte oficial para ellas cuando se utilizan con GPU.Tipo de máquina G4:
ubuntu-2404-lts-amd64cos-125-lts
Imágenes compatibles con C3 con SSD local
Para instancias de máquinas virtuales confidenciales que utilizan Intel TDX en tipos de máquinas c3-standard-*-lssd, se admiten las siguientes familias de imágenes de sistemas operativos:
cos-117-ltscos-121-lts
¿Qué sigue?
Aprende cómo crear una instancia de máquina virtual confidencial.
Aprende cómo crear una instancia de máquina virtual confidencial con GPU.