Parámetros de configuración admitidos

Para crear una instancia de Confidential VM, necesitas una máquina virtual que tenga las siguientes propiedades:

Puedes configurar tu propia instancia de VM confidencial de forma manual o aceptar la configuración sugerida cuando habilites el servicio de VM confidencial en la consola deGoogle Cloud .

Limitaciones

Se aplican las siguientes limitaciones según cómo hayas configurado tu instancia de VM confidencial.

Todas las instancias de Confidential VM

  • Debes crear una instancia de VM nueva para habilitar Confidential VM. Las instancias existentes no se pueden convertir en instancias de Confidential VM.

  • No puedes adjuntar TPUs a instancias de Confidential VM.

  • Las instancias de Confidential VMs requieren una interfaz NVMe para los discos. No se admite SCSI.

  • Solo los discos nuevos se pueden formatear en XFS en versiones del kernel de Linux anteriores a la 5.10. Para dar formato a los discos existentes en XFS, necesitas la versión 5.10 o posterior del kernel.

  • No puedes conectar más de 40 discos a una instancia de Confidential VM. Puedes solicitar una excepción a través de un canal de asistencia, aunque las instancias con más de 40 discos podrían fallar de forma silenciosa.

  • El tiempo de inicio es proporcional a la cantidad de memoria asignada a una instancia. Es posible que notes tiempos de inicio más largos para las instancias de Confidential VM con grandes cantidades de memoria.

  • Establecer conexiones SSH lleva más tiempo en las instancias de Confidential VMs que en las instancias de VMs no confidenciales.

  • La migración en vivo es compatible con los tipos de máquinas N2D y C3D que ejecutan SEV de AMD.

  • Las instancias de Confidential VM pueden experimentar un menor ancho de banda de red y una mayor latencia en comparación con las instancias de VM no confidenciales.

  • Las instancias de Confidential VMs con Hyperdisk Throughput tienen un tamaño máximo de transferencia de datos (MDTS) restringido, lo que reduce el rendimiento. Para minimizar la degradación del rendimiento, evita que las solicitudes de lectura anticipada superen el límite de MDTS estableciendo read_ahead_kb en 124 KiB cuando uses E/S almacenada en búfer.

AMD SEV

  • Debian 12 no admite la certificación de SEV de AMD debido a la falta del paquete /dev/sev-guest.

  • La SEV de AMD en los tipos de máquinas C2D y N2D tiene un recuento máximo de colas de vNIC de 8.

  • La SEV de AMD en los tipo de máquina C4D y C3D tiene las siguientes limitaciones:

    • Es posible que las instancias de Confidential VMs que usan tipos de máquinas C4D y C3D experimenten un ancho de banda de red más bajo que las instancias de VMs no confidenciales equivalentes, incluso con el rendimiento de redes Tier_1 por VM habilitado.

    • No se admiten las instancias de Bare Metal.

    • La imagen rhel-8-4-sap-ha etiquetada como SEV_CAPABLE no funciona con AMD SEV en máquinas C4D y C3D con más de 8 CPU virtuales. A esta imagen le falta un parche obligatorio que aumenta el tamaño del búfer SWIOTLB para las colas de redes altas.

    • Las instancias de Confidential VMs con SEV de AMD en el tipo de máquina C3D no admiten Hyperdisk Balanced ni Hyperdisk Throughput.

AMD SEV-SNP

  • Debian 12 no admite la certificación de SEV-SNP de AMD debido a la falta del paquete /dev/sev-guest.

  • La SEV-SNP de AMD en los tipos de máquinas N2D tiene un recuento máximo de colas de vNIC de 8.

  • Las instancias de VM no admiten kdump. En su lugar, usa los registros de la consola de invitado.

  • Las instancias de Confidential VM con SEV-SNP de AMD no admiten reservas.

  • Debido a una migración del kernel invitado y a actualizaciones de seguridad, es posible que las instancias de Confidential VM con SEV-SNP de AMD tengan tiempos de arranque más largos y cambios en el rendimiento entre agosto y noviembre de 2026.

Intel TDX

  • La SSD local solo es compatible con los tipos de máquinas c3-standard-*-lssd (versión preliminar).

  • Las instancias de VM tardan más en cerrarse en comparación con las instancias de VM estándar. Esta demora aumenta con el tamaño de la memoria de la VM.

  • Solo se admiten los volúmenes de discos persistentes balanceados que usan la interfaz NVMe.

  • Las instancias de VM no se pueden aprovisionar en grupos de nodos de usuario único.

  • Debido a restricciones de seguridad adicionales, es posible que la instrucción CPUID devuelva detalles limitados o nulos sobre la arquitectura de la CPU. Esto podría afectar el rendimiento de las cargas de trabajo que dependen de esos valores de CPUID.

  • Las instancias de VM no admiten kdump. En su lugar, usa los registros de la consola de invitado.

  • Las imágenes de invitado sin las correcciones de detención de TDX pueden experimentar duraciones de detención extendidas, lo que provoca una degradación del rendimiento. Para evitar la degradación del rendimiento, verifica que estos parches estén instalados en la compilación del kernel invitado.

  • Las instancias de Confidential VMs con Intel TDX no admiten reservas.

NVIDIA Confidential Computing

  • Estas instancias de VM no admiten la creación de clústeres para cargas de trabajo de varios nodos.

  • Estas instancias de VM no admiten Hyperdisk Extreme.

  • Las instancias de VM que se ejecutan en el tipo de máquina A3 High con GPUs NVIDIA H100 no admiten reservas.

  • Se aplican limitaciones del tipo de máquina. Consulta las limitaciones de cada tipo de máquina:

Tipos de máquinas, CPU y zonas

Confidential VM es compatible con los siguientes tipos de máquinas y configuraciones. Para obtener información sobre las cuotas de GPU necesarias para crear instancias con GPU conectadas, consulta Requisito de cuota de GPU.

Tipo de máquina Plataforma de CPU Tecnología de Confidential Computing Compatibilidad con la migración en vivo Asistencia de GPU

a3-highgpu-1g

Ver los tipo de máquina máquinas

  • Intel Sapphire Rapids
No compatible Admitido

c4-standard-* (Vista previa)

Ver los tipo de máquina máquinas

  • Granite Rapids de Intel
No compatible No compatible

C4D

Ver los tipo de máquina máquinas

  • AMD EPYC Turin
No compatible No compatible

c3-standard-*

Ver los tipo de máquina máquinas

  • Intel Sapphire Rapids
No compatible No compatible

c3-standard-*-lssd (Vista previa)

Cómo ver los tipo de máquina máquinas

  • Intel Sapphire Rapids
No compatible No compatible

C3D

Ver los tipo de máquina máquinas

  • AMD EPYC Genoa
Admitido No compatible

C2D

Ver los tipo de máquina máquinas

  • AMD EPYC Milan
No compatible No compatible

g4-standard-48 (Vista previa)

Ver los tipo de máquina máquinas

  • AMD EPYC Turin
No compatible Admitido

N2D

Ver los tipo de máquina máquinas

  • AMD EPYC Milan
Solo se admite en instancias de VM con SEV de AMD No compatible

Ver zonas admitidas

Puedes ver qué zonas admiten estos tipos de máquinas y la tecnología de Confidential Computing con uno de los siguientes métodos.

AMD SEV

Tabla de referencia

Para ver qué zonas admiten SEV en Confidential VM, completa los siguientes pasos.

  1. Ve a Regiones y zonas disponibles.

  2. Haz clic en Selecciona un tipo de máquina y, luego, selecciona N2D, C2D, C3D y C4D.

  3. Haz clic en Seleccionar una CPU y, luego, selecciona AMD EPYC Milan, AMD EPYC Genoa o AMD EPYC Turin.

gcloud

Para enumerar las zonas disponibles en Google Cloud, ejecuta el siguiente comando:

gcloud compute zones list \
    --format="value(NAME)"

Para enumerar las plataformas de CPU disponibles para una zona específica, ejecuta el siguiente comando y verifica la compatibilidad con AMD Milan, AMD Genoa o AMD Turin:

gcloud compute zones describe ZONE_NAME \
    --format="value(availableCpuPlatforms)"

AMD SEV-SNP

AMD SEV-SNP es compatible con las siguientes zonas, en el tipo de máquina N2D con plataformas de CPU AMD Milan:

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west3-a

  • europe-west3-b

  • europe-west3-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • us-central1-a

  • us-central1-b

  • us-central1-c

Intel TDX

c3-standard-*

Intel TDX es compatible con los siguientes tipos de máquinas en las siguientes zonas.c3-standard-*

  • asia-northeast1-b

  • asia-south1-b

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • europe-west9-a

  • europe-west9-b

  • us-central1-a

  • us-central1-b

  • us-central1-c

  • us-east1-c

  • us-east1-d

  • us-east4-a

  • us-east4-c

  • us-east5-b

  • us-east5-c

  • us-west1-a

  • us-west1-b

c3-standard-*-lssd

Intel TDX es compatible con los tipos de máquinas c3-standard-*-lssd (versión preliminar) en las siguientes zonas:

  • asia-southeast1-a

  • asia-southeast1-b

  • europe-west4-a

  • europe-west4-b

  • us-central1-a

  • us-central1-b

  • us-east4-b

  • us-east4-c

c4-standard-*

Intel TDX se admite en las siguientes zonas, en los tipos de máquinas c4-standard-* (versión preliminar).

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west1-b

  • europe-west3-a

  • europe-west3-b

  • europe-west4-a

  • europe-west4-b

  • us-central1-a

  • us-central1-b

  • us-central1-f

  • us-east4-a

  • us-east4-b

  • us-east4-c

NVIDIA Confidential Computing

Tipo de máquina A3 High

Confidential Computing de NVIDIA es compatible con las siguientes zonas en instancias de Confidential VM con una GPU conectada en el tipo de máquina A3 High:

  • europe-west4-c

  • us-central1-a

  • us-east5-a

Tipo de máquina G4 (versión preliminar)

NVIDIA Confidential Computing se admite en las siguientes zonas, en instancias de Confidential VM con una GPU conectada en el tipo de máquina G4:

  • asia-east1-a

  • asia-east1-b

  • asia-south1-c

  • asia-south2-a

  • asia-south2-c

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • asia-southeast2-b

  • asia-southeast2-c

  • europe-north1-a

  • europe-north1-b

  • europe-north1-c

  • europe-west1-c

  • europe-west2-b

  • europe-west2-c

  • europe-west4-a

  • europe-west4-ai1a

  • europe-west4-b

  • europe-west8-b

  • europe-west10-b

  • us-central1-d

  • us-east1-b

  • us-east1-d

  • us-east4-b

  • us-east4-c

  • us-east5-a

  • us-east5-b

  • us-east5-c

  • us-south1-a

  • us-south1-b

  • us-west1-b

  • us-west1-c

  • us-west3-a

  • us-west4-a

Sistemas operativos

Para obtener información sobre las imágenes del sistema operativo de Confidential VM disponibles, consulta Detalles de los sistemas operativos. Busca la distribución que prefieras y, luego, haz clic en la pestaña Funciones de seguridad para verificar si se admite la VM confidencial.

También puedes ver las imágenes de sistemas operativos compatibles con un comando gcloud o crear tu propia imagen de Linux.

Consulta las imágenes del sistema operativo compatibles con gcloud

Las imágenes del sistema operativo que puedes usar están determinadas por la tecnología de Confidential Computing que elijas.

Puedes enumerar las imágenes del sistema operativo, sus familias de imágenes y sus versiones que admiten las tecnologías de Confidential Computing de AMD e Intel ejecutando el siguiente comando:

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE)"

Ingresa el siguiente valor:

OS_FEATURE: Es el tipo de asistencia de Confidential Computing que deseas. Los valores aceptados son los siguientes:

  • SEV_CAPABLE: Sistemas operativos que admiten AMD SEV.

  • SEV_LIVE_MIGRATABLE_V2: Sistemas operativos que admiten SEV de AMD y migración en vivo.

  • SEV_SNP_CAPABLE: Sistemas operativos que admiten aislamiento y certificación de AMD SEV-SNP.

  • TDX_CAPABLE: Sistemas operativos que admiten el aislamiento y la certificación de Intel TDX.

Para limitar los resultados a una familia de imágenes, un proyecto o algún otro texto específico proporcionado en la respuesta del comando anterior, usa un operador AND y reemplaza STRING por una coincidencia de texto parcial, similar al siguiente ejemplo:

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"

Para ver los detalles de una imagen específica, ejecuta el siguiente comando con los detalles de las respuestas de los comandos anteriores:

gcloud compute images describe IMAGE_NAME \
    --project=IMAGE_PROJECT

Imágenes compatibles con una instancia de Confidential VM con GPU

Para las instancias de Confidential VMs con GPUs de NVIDIA adjuntas, recomendamos usar las siguientes familias de imágenes del sistema operativo según el tipo de máquina:

  • Tipo de máquina A3 High:

    • ubuntu-2204-lts

    • cos-tdx-113-lts

    Si bien es posible que otras imágenes estén etiquetadas como TDX_CAPABLE, no brindamos asistencia oficial para ellas cuando se usan con GPUs.

  • Tipo de máquina G4 (vista previa):

    • ubuntu-2404-lts-amd64

    • cos-125-lts

¿Qué sigue?