Pour créer une instance Confidential VM, vous avez besoin d'une machine virtuelle présentant les propriétés suivantes :
Vous pouvez configurer manuellement votre propre instance Confidential VM ou accepter les paramètres suggérés lorsque vous activez le service Confidential VM dans la consoleGoogle Cloud .
Limites
Les limites suivantes s'appliquent en fonction de la configuration de votre instance de VM confidentielle.
Toutes les instances Confidential VM
Vous devez créer une instance de VM pour activer Confidential VM. Les instances existantes ne peuvent pas être converties en instances Confidential VM.
Vous ne pouvez pas associer de TPU à des instances Confidential VM.
Les instances Confidential VM nécessitent une interface NVMe pour les disques. SCSI n'est pas compatible.
Seuls les nouveaux disques peuvent être formatés au format XFS sur les versions du noyau Linux antérieures à 5.10. Pour formater des disques existants au format XFS, vous devez disposer de la version de noyau 5.10 ou ultérieure.
Vous ne pouvez pas associer plus de 40 disques à une instance Confidential VM. Vous pouvez demander à bénéficier d'une exception via un canal d'assistance, mais les instances comportant plus de 40 disques peuvent échouer sans notification.
Le temps de démarrage est proportionnel à la quantité de mémoire attribuée à une instance. Vous pouvez constater des temps de démarrage plus longs pour les instances Confidential VM qui disposent d'une grande quantité de mémoire.
L'établissement de connexions SSH prend plus de temps sur les instances Confidential VM que sur les instances de VM non confidentielles.
La migration à chaud est compatible avec les types de machines N2D et C3D exécutant AMD SEV.
Les instances Confidential VM peuvent présenter une bande passante réseau inférieure et une latence plus élevée que les instances de VM non confidentielles.
Les instances Confidential VM avec Hyperdisk Throughput ont une taille de transfert de données maximale (MDTS) limitée, ce qui réduit les performances. Pour minimiser la dégradation des performances, évitez que les demandes de lecture anticipée ne dépassent la limite MDTS en définissant
read_ahead_kbsur124Kio lorsque vous utilisez des E/S mises en mémoire tampon.
AMD SEV
Debian 12 ne prend pas en charge l'attestation pour AMD SEV en raison de l'absence du paquet
/dev/sev-guest.AMD SEV sur les machines de type C2D et N2D a un maximumnombre de files d'attente vNIC de
8.
AMD SEV sur les machines de type C4D et C3D présente les limitations suivantes :
Les instances de VM confidentielles utilisant des types de machines C4D et C3D peuvent subir une bande passante réseau inférieure à celle des instances de VM non confidentielles équivalentes, même avec les performances réseau de niveau 1 par VM activées.
Les instances bare metal ne sont pas prises en charge.
L'image
rhel-8-4-sap-haétiquetéeSEV_CAPABLEne fonctionne pas avec AMD SEV sur les machines C4D et C3D avec plus de 8 vCPU. Cette image ne comporte pas de patch requis qui augmente la taille du tampon SWIOTLB pour les files d'attente réseau élevées.Les instances de VM confidentielles avec AMD SEV sur le type de machine C3D ne prennent pas en charge Hyperdisk Balanced et Hyperdisk Throughput.
AMD SEV-SNP
Debian 12 ne prend pas en charge l'attestation pour AMD SEV-SNP en raison de l'absence du paquet
/dev/sev-guest.AMD SEV-SNP sur les machines de type N2D a un maximumnombre de files d'attente vNIC de
8.Les instances de VM ne prennent pas en charge
kdump. Utilisez plutôt les journaux de la console invitée.Les instances de VM confidentielles avec AMD SEV-SNP ne prennent pas en charge reservations.
En raison d'une migration du noyau invité et de mises à jour de sécurité, les instances de VM confidentielles avec AMD SEV-SNP pourraient connaître des temps de démarrage plus longs et des changements de performances entre août 2026 et novembre 2026.
Intel TDX
Le SSD local n'est pris en charge que sur les types de machines
c3-standard-*-lssd.L'arrêt des instances de VM prend plus de temps que celui des instances de VM standard. Ce délai augmente avec la taille de la mémoire de la VM.
Seuls les volumes de disques persistants équilibrés utilisant l'interface NVMe sont pris en charge.
Il est impossible de provisionner des instances de VM sur des groupes de nœuds à locataire unique.
En raison de contraintes de sécurité supplémentaires, l'instruction CPUID peut renvoyer des informations limitées ou aucune information sur l'architecture du processeur. Cela pourrait avoir un impact sur les performances des charges de travail qui dépendent de ces valeurs CPUID.
Les instances de VM ne prennent pas en charge
kdump. Utilisez plutôt les journaux de la console invitée.Les images invitées sans les correctifs d'arrêt TDX peuvent subir des durées d'arrêt prolongées, entraînant une dégradation des performances. Pour éviter toute dégradation des performances, vérifiez que ces correctifs sont installés dans votre noyau invité.
Les instances de VM confidentielles avec Intel TDX ne prennent pas en charge les réservations .
NVIDIA Confidential Computing
Ces instances de VM ne prennent pas en charge la création de clusters pour les charges de travail multi-nœuds.
Ces instances de VM ne prennent pas en charge Hyperdisk Extreme.
Les instances de VM exécutées sur le type de machine A3 High avec des GPU NVIDIA H100 ne prennent pas en charge les réservations.
Des limitations liées au type de machine s'appliquent. Consultez les limitations pour chaque type de machine :
Types de machines, processeurs et zones
La VM confidentielle est prise en charge sur les types de machines et configurations suivants. Pour plus d'informations sur les quotas GPU requis pour créer des instances avec des GPU attachés, voir exigence de quota GPU.
| Type de machine | Plate-forme du processeur | Technologie informatique confidentielle | Assistance à la migration en direct | Compatibilité avec les GPU |
|---|---|---|---|---|
|
|
|
|
Non compatible | Compatible |
|
|
|
|
Non compatible | Non compatible |
|
C4D |
|
|
Non compatible | Non compatible |
|
|
|
|
Non compatible | Non compatible |
|
|
|
|
Non compatible | Non compatible |
|
C3D |
|
|
Compatible | Non compatible |
|
C2D |
|
|
Non compatible | Non compatible |
|
|
|
|
Non compatible | Compatible |
|
N2D |
|
|
Pris en charge uniquement sur les instances de machines virtuelles AMD SEV | Non compatible |
Afficher les zones prises en charge
Vous pouvez consulter les zones qui prennent en charge ces types de machines et la technologie de informatique confidentielle en utilisant l'une des méthodes suivantes.
AMD SEV
Tableau de référence
Pour afficher les zones qui prennent en charge SEV sur la VM confidentielle, suivez les étapes suivantes.
Allez à Régions et zones disponibles.
Cliquez sur Sélectionnez un type de machine, puis sélectionnez N2D, C2D, C3D et C4D.
Cliquez sur Sélectionnez un processeur, puis sélectionnez AMD EPYC Milan, AMD EPYC Genoa ou AMD EPYC Turin.
gcloud
Pour lister les zones disponibles dans Google Cloud, exécutez la commande suivante :
gcloud compute zones list \
--format="value(NAME)"
Pour afficher la liste des plateformes de processeurs disponibles pour une zone spécifique, exécutez la commande suivante et vérifiez la prise en charge des processeurs AMD Milan, AMD Genoa ou AMD Turin :
gcloud compute zones describe ZONE_NAME \
--format="value(availableCpuPlatforms)"
AMD SEV-SNP
La technologie AMD SEV-SNP est prise en charge dans les zones suivantes, sur les machines de type N2D équipées de plateformes de processeurs AMD Milan :
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west3-a
europe-west3-b
europe-west3-c
europe-west4-a
europe-west4-b
europe-west4-c
us-central1-a
us-central1-b
us-central1-c
Intel TDX
c3-standard-*
Intel TDX est pris en charge dans les zones suivantes, sur les types de machines c3-standard-*.
asia-northeast1-b
asia-south1-b
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west4-a
europe-west4-b
europe-west4-c
europe-ouest9-a
europe-ouest9-b
us-central1-a
us-central1-b
us-central1-c
us-east1-c
us-east1-d
us-east4-a
us-east4-c
us-east5-b
us-east5-c
us-west1-a
us-west1-b
c3-standard-*-lssd
Intel TDX est compatible avec les types de machines c3-standard-*-lssd dans les zones suivantes :
asia-southeast1-a
asia-southeast1-b
europe-west4-a
europe-west4-b
southamerica-east1-a
us-central1-a
us-central1-b
us-east4-b
us-east4-c
us-east5-b
us-east5-c
us-west1-b
c4-standard-*
Intel TDX est compatible avec les zones suivantes, sur les types de machines c4-standard-* (version preview).
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west1-b
europe-west3-a
europe-west3-b
europe-west4-a
europe-west4-b
us-central1-a
us-central1-b
us-central1-f
us-east4-a
us-east4-b
us-east4-c
NVIDIA Confidential Computing
Type de machine A3 High
Le calcul confidentiel NVIDIA est pris en charge dans les zones suivantes, sur les instances de VM confidentielles avec un GPU connecté sur le type de machine A3 High :
europe-west4-c
us-central1-a
us-east5-a
Machine de type G4
Le calcul confidentiel NVIDIA est pris en charge dans les zones suivantes, sur les instances de machines virtuelles confidentielles avec un GPU connecté sur le type de machine G4 :
asia-east1-a
asia-east1-b
asia-south1-c
asia-south2-a
asia-south2-c
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
asia-southeast2-b
asia-southeast2-c
europe-north1-a
europe-north1-b
europe-north1-c
europe-west1-c
europe-west2-b
europe-west2-c
europe-west4-a
europe-west4-ai1a
europe-west4-b
europe-west8-b
europe-west10-b
us-central1-d
us-central1-f
us-east1-b
us-east1-d
us-east4-b
us-east4-c
us-east5-a
us-east5-b
us-east5-c
us-south1-a
us-south1-b
us-west1-b
us-west1-c
us-west3-a
us-west4-a
Systèmes d'exploitation
Pour connaître les images de système d'exploitation Confidential VM disponibles, consultez Détails des systèmes d'exploitation. Recherchez la distribution de votre choix, puis cliquez sur l'onglet Fonctionnalités de sécurité pour vérifier si Confidential VM est compatible.
Vous pouvez également afficher les images de système d'exploitation compatibles avec une commande gcloud ou créer votre propre image Linux.
Afficher les images de système d'exploitation compatibles avec gcloud
Les images de système d'exploitation que vous pouvez utiliser sont déterminées par la technologie d'informatique confidentielle que vous choisissez.
Vous pouvez lister les images de système d'exploitation, leurs familles d'images et leurs versions compatibles avec les technologies d'informatique confidentielle AMD et Intel en exécutant la commande suivante :
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE)"
Indiquez la valeur suivante :
OS_FEATURE: Le type de support informatique confidentielle que vous souhaitez. Les valeurs acceptées sont :
SEV_CAPABLE: Systèmes d'exploitation prenant en charge AMD SEV.SEV_LIVE_MIGRATABLE_V2: Systèmes d'exploitation prenant en charge AMD SEV et la migration à chaud.SEV_SNP_CAPABLE: Systèmes d'exploitation prenant en charge l'isolation et l'attestation AMD SEV-SNP.TDX_CAPABLE: Systèmes d'exploitation prenant en charge l'isolation et l'attestation Intel TDX.
Pour limiter les résultats à une famille d'images, un projet ou un autre texte spécifique fourni dans la réponse de la commande précédente, utilisez l'opérateur AND et remplacez STRING par une correspondance de texte partielle, similaire à l'exemple suivant :
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"
Pour afficher les détails d'une image spécifique, exécutez la commande suivante en utilisant les détails des réponses des commandes précédentes :
gcloud compute images describe IMAGE_NAME \
--project=IMAGE_PROJECT
Images prises en charge pour une instance de VM confidentielle avec GPU
Pour les instances de machines virtuelles confidentielles dotées de GPU NVIDIA, nous recommandons d'utiliser les familles d'images de systèmes d'exploitation suivantes en fonction du type de machine :
Type de machine A3 High :
ubuntu-2204-ltscos-tdx-113-lts
Bien que d'autres images puissent être étiquetées
TDX_CAPABLE, nous ne fournissons pas de support officiel pour celles-ci lorsqu'elles sont utilisées avec des GPU.Type de machine G4 :
ubuntu-2404-lts-amd64cos-125-lts
Images prises en charge pour C3 avec SSD local
Pour les instances de machines virtuelles confidentielles utilisant Intel TDX sur les types de machines c3-standard-*-lssd, les familles d'images de systèmes d'exploitation suivantes sont prises en charge :
cos-117-ltscos-121-lts
Étapes suivantes
Apprenez comment créer une instance de VM confidentielle.
Apprenez comment créer une instance de VM confidentielle avec GPU.