Configurations compatibles

Pour créer une instance Confidential VM, vous avez besoin d'une machine virtuelle présentant les propriétés suivantes :

Vous pouvez configurer manuellement votre propre instance Confidential VM ou accepter les paramètres suggérés lorsque vous activez le service Confidential VM dans la consoleGoogle Cloud .

Limites

Les limites suivantes s'appliquent en fonction de la configuration de votre instance de VM confidentielle.

Toutes les instances Confidential VM

  • Vous devez créer une instance de VM pour activer Confidential VM. Les instances existantes ne peuvent pas être converties en instances Confidential VM.

  • Vous ne pouvez pas associer de TPU à des instances Confidential VM.

  • Les instances Confidential VM nécessitent une interface NVMe pour les disques. SCSI n'est pas compatible.

  • Seuls les nouveaux disques peuvent être formatés au format XFS sur les versions du noyau Linux antérieures à 5.10. Pour formater des disques existants au format XFS, vous devez disposer de la version de noyau 5.10 ou ultérieure.

  • Vous ne pouvez pas associer plus de 40 disques à une instance Confidential VM. Vous pouvez demander à bénéficier d'une exception via un canal d'assistance, mais les instances comportant plus de 40 disques peuvent échouer sans notification.

  • Le temps de démarrage est proportionnel à la quantité de mémoire attribuée à une instance. Vous pouvez constater des temps de démarrage plus longs pour les instances Confidential VM qui disposent d'une grande quantité de mémoire.

  • L'établissement de connexions SSH prend plus de temps sur les instances Confidential VM que sur les instances de VM non confidentielles.

  • La migration à chaud n'est compatible qu'avec les types de machines N2D et C3D exécutant AMD SEV.

  • Les instances Confidential VM peuvent présenter une bande passante réseau inférieure et une latence plus élevée que les instances de VM non confidentielles.

  • Les instances Confidential VM avec Hyperdisk Throughput ont une taille de transfert de données maximale (MDTS) limitée, ce qui réduit les performances. Pour minimiser la dégradation des performances, évitez les demandes de lecture anticipée dépassant la limite MDTS en définissant read_ahead_kb sur 124 Kio lorsque vous utilisez des E/S mises en mémoire tampon.

AMD SEV

  • Debian 12 n'est pas compatible avec l'attestation pour AMD SEV en raison de l'absence du package /dev/sev-guest.

  • AMD SEV sur les types de machines C2D et N2D présente un nombre maximal de files d'attente vNIC de 8.

  • AMD SEV sur les types de machines C4D et C3D présente les limites suivantes :

    • Les instances de VM confidentielles qui utilisent les types de machines C4D et C3D peuvent bénéficier d'une bande passante réseau inférieure à celle des VM non confidentielles équivalentes, même si les performances de mise en réseau Tier_1 par VM sont activées.

    • Les VM comportant plus de 255 vCPU et les instances bare metal ne sont pas compatibles.

    • L'image rhel-8-4-sap-ha taguée SEV_CAPABLE ne fonctionne pas avec AMD SEV sur les machines C4D et C3D comportant plus de huit processeurs virtuels. Il manque à cette image un correctif obligatoire qui augmente la taille du tampon SWIOTLB pour les files d'attente réseau élevées.

    • Les instances Confidential VM avec AMD SEV sur le type de machine C3D ne prennent pas en charge Hyperdisk Balanced et Hyperdisk Throughput.

AMD SEV-SNP

  • Debian 12 n'est pas compatible avec l'attestation AMD SEV-SNP en raison de l'absence du package /dev/sev-guest.

  • Le nombre maximal de files d'attente de carte d'interface réseau virtuelle pour AMD SEV-SNP sur les types de machines N2D est de 8.

  • Les instances de VM ne sont pas compatibles avec kdump. Utilisez plutôt les journaux de la console Invité.

  • Les instances Confidential VM avec AMD SEV-SNP ne sont pas compatibles avec les réservations.

Intel TDX

  • Les SSD locaux ne sont compatibles qu'avec les types de machines c3-standard-*-lssd (version bêta).

  • Les instances de VM prennent plus de temps à s'éteindre que les instances de VM standards. Ce délai augmente avec la taille de la mémoire de la VM.

  • Seuls les volumes de disque persistant équilibré qui utilisent l'interface NVMe sont compatibles.

  • Les instances de VM ne peuvent pas être provisionnées sur des groupes de nœuds à locataire unique.

  • En raison de contraintes de sécurité supplémentaires, l'instruction CPUID peut renvoyer des informations limitées ou aucune information sur l'architecture du processeur. Cela peut avoir un impact sur les performances des charges de travail qui dépendent de ces valeurs CPUID.

  • Les instances de VM ne sont pas compatibles avec kdump. Utilisez plutôt les journaux de la console Invité.

  • Les images invitées sans les correctifs d'arrêt TDX peuvent entraîner des durées d'arrêt prolongées, ce qui dégrade les performances. Pour éviter la dégradation des performances, vérifiez que ces correctifs sont installés dans la compilation du noyau invité.

  • Les instances Confidential VM avec Intel TDX ne sont pas compatibles avec les réservations.

NVIDIA Confidential Computing

  • Ces instances de VM ne permettent pas de créer des clusters pour les charges de travail multinœuds.

  • Ces instances de VM ne sont pas compatibles avec Hyperdisk Extreme.

  • Les instances de VM exécutées sur le type de machine A3 High avec des GPU NVIDIA H100 ne sont pas compatibles avec les réservations.

  • Des limites s'appliquent aux types de machines. Consultez les limites pour chaque type de machine :

Types de machines, processeurs et zones

Confidential VM est compatible avec les types de machines et configurations suivants. Pour en savoir plus sur les quotas de GPU requis pour créer des instances avec des GPU associés, consultez Exigences concernant les quotas de GPU.

Type de machine Plate-forme du processeur Technologie d'informatique confidentielle Compatibilité avec la migration à chaud Compatibilité avec les GPU

a3-highgpu-1g

Afficher les noms des types de machines

  • Intel Sapphire Rapids
Non compatible Compatible

C4D

Afficher les noms des types de machines

  • AMD EPYC Turin
Non compatible Non compatible

c3-standard-*

Afficher les noms des types de machines

  • Intel Sapphire Rapids
Non compatible Non compatible

c3-standard-*-lssd (preview)

Afficher les noms des types de machines

  • Intel Sapphire Rapids
Non compatible Non compatible

C3D

Afficher les noms des types de machines

  • AMD EPYC Genoa
Compatible Non compatible

C2D

Afficher les noms des types de machines

  • AMD EPYC Milan
Non compatible Non compatible

g4-standard-48 (preview)

Afficher les noms des types de machines

  • AMD EPYC Turin
Non compatible Compatible

N2D

Afficher les noms des types de machines

  • AMD EPYC Milan
Compatible uniquement avec les instances de VM AMD SEV Non compatible

Afficher les zones compatibles

Vous pouvez afficher les zones compatibles avec ces types de machines et la technologie informatique confidentielle à l'aide de l'une des méthodes suivantes.

AMD SEV

Table de référence

Pour afficher les zones compatibles avec SEV sur Confidential VM, procédez comme suit.

  1. Accédez à Régions et zones disponibles.

  2. Cliquez sur Sélectionner un type de machine, puis sélectionnez N2D, C2D, C3D et C4D.

  3. Cliquez sur Sélectionner un processeur, puis sélectionnez AMD EPYC Milan, AMD EPYC Genoa ou AMD EPYC Turin.

gcloud

Pour lister les zones disponibles dans Google Cloud, exécutez la commande suivante :

gcloud compute zones list \
    --format="value(NAME)"

Pour lister les plates-formes de processeur disponibles pour une zone spécifique, exécutez la commande suivante et vérifiez si AMD Milan, AMD Genoa ou AMD Turin sont compatibles :

gcloud compute zones describe ZONE_NAME \
    --format="value(availableCpuPlatforms)"

AMD SEV-SNP

AMD SEV-SNP est compatible avec les zones suivantes, sur le type de machine N2D avec plates-formes de processeur AMD Milan :

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west3-a

  • europe-west3-b

  • europe-west3-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • us-central1-a

  • us-central1-b

  • us-central1-c

Intel TDX

c3-standard-*

Intel TDX est compatible avec les types de machines c3-standard-* dans les zones suivantes :

  • asia-northeast1-b

  • asia-south1-b

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • europe-west9-a

  • europe-west9-b

  • us-central1-a

  • us-central1-b

  • us-central1-c

  • us-east1-c

  • us-east1-d

  • us-east4-a

  • us-east4-c

  • us-east5-b

  • us-east5-c

  • us-west1-a

  • us-west1-b

c3-standard-*-lssd

Intel TDX est compatible avec les types de machines c3-standard-*-lssd (version preview) dans les zones suivantes :

  • asia-southeast1-a

  • asia-southeast1-b

  • europe-west4-a

  • europe-west4-b

  • us-central1-a

  • us-central1-b

  • us-east4-b

  • us-east4-c

NVIDIA Confidential Computing

Type de machine A3 High

L'informatique confidentielle NVIDIA est compatible avec les zones suivantes, sur les instances Confidential VM avec un GPU associé au type de machine A3 High :

  • europe-west4-c

  • us-central1-a

  • us-east5-a

Type de machine G4 (preview)

L'informatique confidentielle NVIDIA est compatible dans les zones suivantes, sur les instances Confidential VM avec un GPU associé au type de machine G4 :

  • asia-east1-a

  • asia-east1-b

  • asia-south1-c

  • asia-south2-a

  • asia-south2-c

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • asia-southeast2-b

  • asia-southeast2-c

  • europe-north1-a

  • europe-north1-b

  • europe-north1-c

  • europe-west1-c

  • europe-west2-b

  • europe-west2-c

  • europe-west4-a

  • europe-west4-ai1a

  • europe-west4-b

  • europe-west8-b

  • europe-west10-b

  • us-central1-d

  • us-east1-b

  • us-east1-d

  • us-east4-b

  • us-east4-c

  • us-east5-a

  • us-east5-b

  • us-east5-c

  • us-south1-a

  • us-south1-b

  • us-west1-b

  • us-west1-c

  • us-west3-a

  • us-west4-a

Systèmes d'exploitation

Pour connaître les images de système d'exploitation Confidential VM disponibles, consultez Détails des systèmes d'exploitation. Recherchez la distribution de votre choix, puis cliquez sur l'onglet Fonctionnalités de sécurité pour vérifier si Confidential VM est compatible.

Vous pouvez également afficher les images de système d'exploitation compatibles avec une commande gcloud ou créer votre propre image Linux.

Afficher les images de système d'exploitation compatibles avec gcloud

Les images de système d'exploitation que vous pouvez utiliser sont déterminées par la technologie d'informatique confidentielle que vous choisissez.

Vous pouvez lister les images de système d'exploitation, leurs familles d'images et leurs versions compatibles avec les technologies d'informatique confidentielle AMD et Intel en exécutant la commande suivante :

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE)"

Indiquez la valeur suivante :

OS_FEATURE : type de compatibilité avec l'informatique confidentielle souhaité. Les valeurs acceptées sont les suivantes :

  • SEV_CAPABLE : systèmes d'exploitation compatibles avec AMD SEV.

  • SEV_LIVE_MIGRATABLE_V2 : systèmes d'exploitation compatibles avec AMD SEV et la migration à chaud.

  • SEV_SNP_CAPABLE : systèmes d'exploitation compatibles avec l'isolation et l'attestation AMD SEV-SNP.

  • TDX_CAPABLE : systèmes d'exploitation compatibles avec l'isolation et l'attestation Intel TDX.

Pour limiter les résultats à une famille d'images, à un projet ou à un autre texte fourni dans la réponse de la commande précédente, utilisez un opérateur AND et remplacez STRING par une correspondance textuelle partielle, comme dans l'exemple suivant :

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"

Pour afficher les détails d'une image spécifique, exécutez la commande suivante en utilisant les informations des réponses des commandes précédentes :

gcloud compute images describe IMAGE_NAME \
    --project=IMAGE_PROJECT

Images compatibles avec une instance Confidential VM avec GPU

Pour les instances Confidential VM avec des GPU NVIDIA associés, nous vous recommandons d'utiliser les familles d'images de système d'exploitation suivantes en fonction du type de machine :

  • Type de machine A3 High :

    • ubuntu-2204-lts

    • cos-tdx-113-lts

    D'autres images peuvent être taguées comme TDX_CAPABLE, mais nous ne fournissons pas d'assistance officielle pour celles-ci lorsqu'elles sont utilisées avec des GPU.

  • Type de machine G4 (preview) :

    • ubuntu-2404-lts-amd64

    • cos-125-lts

Étapes suivantes