Configurations compatibles

Pour créer une instance Confidential VM, vous avez besoin d'une machine virtuelle présentant les propriétés suivantes :

Vous pouvez configurer manuellement votre propre instance Confidential VM ou accepter les paramètres suggérés lorsque vous activez le service Confidential VM dans la consoleGoogle Cloud .

Limites

Les limites suivantes s'appliquent en fonction de la configuration de votre instance de VM confidentielle.

Toutes les instances Confidential VM

  • Vous devez créer une instance de VM pour activer Confidential VM. Les instances existantes ne peuvent pas être converties en instances Confidential VM.

  • Vous ne pouvez pas associer de TPU à des instances Confidential VM.

  • Les instances Confidential VM nécessitent une interface NVMe pour les disques. SCSI n'est pas compatible.

  • Seuls les nouveaux disques peuvent être formatés au format XFS sur les versions du noyau Linux antérieures à 5.10. Pour formater des disques existants au format XFS, vous devez disposer de la version de noyau 5.10 ou ultérieure.

  • Vous ne pouvez pas associer plus de 40 disques à une instance Confidential VM. Vous pouvez demander à bénéficier d'une exception via un canal d'assistance, mais les instances comportant plus de 40 disques peuvent échouer sans notification.

  • Le temps de démarrage est proportionnel à la quantité de mémoire attribuée à une instance. Vous pouvez constater des temps de démarrage plus longs pour les instances Confidential VM qui disposent d'une grande quantité de mémoire.

  • L'établissement de connexions SSH prend plus de temps sur les instances Confidential VM que sur les instances de VM non confidentielles.

  • La migration à chaud est compatible avec les types de machines N2D et C3D exécutant AMD SEV.

  • Les instances Confidential VM peuvent présenter une bande passante réseau inférieure et une latence plus élevée que les instances de VM non confidentielles.

  • Les instances Confidential VM avec Hyperdisk Throughput ont une taille de transfert de données maximale (MDTS) limitée, ce qui réduit les performances. Pour minimiser la dégradation des performances, évitez que les demandes de lecture anticipée ne dépassent la limite MDTS en définissant read_ahead_kb sur 124 Kio lorsque vous utilisez des E/S mises en mémoire tampon.

AMD SEV

  • Debian 12 ne prend pas en charge l'attestation pour AMD SEV en raison de l'absence du paquet /dev/sev-guest.

  • AMD SEV sur les machines de type C2D et N2D a un maximumnombre de files d'attente vNIC de8.

  • AMD SEV sur les machines de type C4D et C3D présente les limitations suivantes :

    • Les instances de VM confidentielles utilisant des types de machines C4D et C3D peuvent subir une bande passante réseau inférieure à celle des instances de VM non confidentielles équivalentes, même avec les performances réseau de niveau 1 par VM activées.

    • Les instances bare metal ne sont pas prises en charge.

    • L'image rhel-8-4-sap-ha étiquetée SEV_CAPABLE ne fonctionne pas avec AMD SEV sur les machines C4D et C3D avec plus de 8 vCPU. Cette image ne comporte pas de patch requis qui augmente la taille du tampon SWIOTLB pour les files d'attente réseau élevées.

    • Les instances de VM confidentielles avec AMD SEV sur le type de machine C3D ne prennent pas en charge Hyperdisk Balanced et Hyperdisk Throughput.

AMD SEV-SNP

  • Debian 12 ne prend pas en charge l'attestation pour AMD SEV-SNP en raison de l'absence du paquet /dev/sev-guest.

  • AMD SEV-SNP sur les machines de type N2D a un maximumnombre de files d'attente vNIC de8.

  • Les instances de VM ne prennent pas en charge kdump. Utilisez plutôt les journaux de la console invitée.

  • Les instances de VM confidentielles avec AMD SEV-SNP ne prennent pas en charge reservations.

  • En raison d'une migration du noyau invité et de mises à jour de sécurité, les instances de VM confidentielles avec AMD SEV-SNP pourraient connaître des temps de démarrage plus longs et des changements de performances entre août 2026 et novembre 2026.

Intel TDX

  • Le SSD local n'est pris en charge que sur les types de machines c3-standard-*-lssd.

  • L'arrêt des instances de VM prend plus de temps que celui des instances de VM standard. Ce délai augmente avec la taille de la mémoire de la VM.

  • Seuls les volumes de disques persistants équilibrés utilisant l'interface NVMe sont pris en charge.

  • Il est impossible de provisionner des instances de VM sur des groupes de nœuds à locataire unique.

  • En raison de contraintes de sécurité supplémentaires, l'instruction CPUID peut renvoyer des informations limitées ou aucune information sur l'architecture du processeur. Cela pourrait avoir un impact sur les performances des charges de travail qui dépendent de ces valeurs CPUID.

  • Les instances de VM ne prennent pas en charge kdump. Utilisez plutôt les journaux de la console invitée.

  • Les images invitées sans les correctifs d'arrêt TDX peuvent subir des durées d'arrêt prolongées, entraînant une dégradation des performances. Pour éviter toute dégradation des performances, vérifiez que ces correctifs sont installés dans votre noyau invité.

  • Les instances de VM confidentielles avec Intel TDX ne prennent pas en charge les réservations .

NVIDIA Confidential Computing

  • Ces instances de VM ne prennent pas en charge la création de clusters pour les charges de travail multi-nœuds.

  • Ces instances de VM ne prennent pas en charge Hyperdisk Extreme.

  • Les instances de VM exécutées sur le type de machine A3 High avec des GPU NVIDIA H100 ne prennent pas en charge les réservations.

  • Des limitations liées au type de machine s'appliquent. Consultez les limitations pour chaque type de machine :

Types de machines, processeurs et zones

La VM confidentielle est prise en charge sur les types de machines et configurations suivants. Pour plus d'informations sur les quotas GPU requis pour créer des instances avec des GPU attachés, voir exigence de quota GPU.

Type de machine Plate-forme du processeur Technologie informatique confidentielle Assistance à la migration en direct Compatibilité avec les GPU

a3-highgpu-1g

Afficher les noms de type de machine

  • Intel Sapphire Rapids
Non compatible Compatible

c4-standard-* (Bêta)

Afficher les noms de type de machine

  • Intel Granite Rapids
Non compatible Non compatible

C4D

Afficher les noms de type de machine

  • AMD EPYC Turin
Non compatible Non compatible

c3-standard-*

Afficher les noms de type de machine

  • Intel Sapphire Rapids
Non compatible Non compatible

c3-standard-*-lssd

Afficher les noms de type de machine

  • Intel Sapphire Rapids
Non compatible Non compatible

C3D

Afficher les noms de type de machine

  • AMD EPYC Genoa
Compatible Non compatible

C2D

Afficher les noms de type de machine

  • AMD EPYC Milan
Non compatible Non compatible

g4-standard-48

Afficher les noms de type de machine

  • AMD EPYC Turin
Non compatible Compatible

N2D

Afficher les noms de type de machine

  • AMD EPYC Milan
Pris en charge uniquement sur les instances de machines virtuelles AMD SEV Non compatible

Afficher les zones prises en charge

Vous pouvez consulter les zones qui prennent en charge ces types de machines et la technologie de informatique confidentielle en utilisant l'une des méthodes suivantes.

AMD SEV

Tableau de référence

Pour afficher les zones qui prennent en charge SEV sur la VM confidentielle, suivez les étapes suivantes.

  1. Allez à Régions et zones disponibles.

  2. Cliquez sur Sélectionnez un type de machine, puis sélectionnez N2D, C2D, C3D et C4D.

  3. Cliquez sur Sélectionnez un processeur, puis sélectionnez AMD EPYC Milan, AMD EPYC Genoa ou AMD EPYC Turin.

gcloud

Pour lister les zones disponibles dans Google Cloud, exécutez la commande suivante :

gcloud compute zones list \
    --format="value(NAME)"

Pour afficher la liste des plateformes de processeurs disponibles pour une zone spécifique, exécutez la commande suivante et vérifiez la prise en charge des processeurs AMD Milan, AMD Genoa ou AMD Turin :

gcloud compute zones describe ZONE_NAME \
    --format="value(availableCpuPlatforms)"

AMD SEV-SNP

La technologie AMD SEV-SNP est prise en charge dans les zones suivantes, sur les machines de type N2D équipées de plateformes de processeurs AMD Milan :

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west3-a

  • europe-west3-b

  • europe-west3-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • us-central1-a

  • us-central1-b

  • us-central1-c

Intel TDX

c3-standard-*

Intel TDX est pris en charge dans les zones suivantes, sur les types de machines c3-standard-*.

  • asia-northeast1-b

  • asia-south1-b

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west4-a

  • europe-west4-b

  • europe-west4-c

  • europe-ouest9-a

  • europe-ouest9-b

  • us-central1-a

  • us-central1-b

  • us-central1-c

  • us-east1-c

  • us-east1-d

  • us-east4-a

  • us-east4-c

  • us-east5-b

  • us-east5-c

  • us-west1-a

  • us-west1-b

c3-standard-*-lssd

Intel TDX est compatible avec les types de machines c3-standard-*-lssd dans les zones suivantes :

  • asia-southeast1-a

  • asia-southeast1-b

  • europe-west4-a

  • europe-west4-b

  • southamerica-east1-a

  • us-central1-a

  • us-central1-b

  • us-east4-b

  • us-east4-c

  • us-east5-b

  • us-east5-c

  • us-west1-b

c4-standard-*

Intel TDX est compatible avec les zones suivantes, sur les types de machines c4-standard-* (version preview).

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • europe-west1-b

  • europe-west3-a

  • europe-west3-b

  • europe-west4-a

  • europe-west4-b

  • us-central1-a

  • us-central1-b

  • us-central1-f

  • us-east4-a

  • us-east4-b

  • us-east4-c

NVIDIA Confidential Computing

Type de machine A3 High

Le calcul confidentiel NVIDIA est pris en charge dans les zones suivantes, sur les instances de VM confidentielles avec un GPU connecté sur le type de machine A3 High :

  • europe-west4-c

  • us-central1-a

  • us-east5-a

Machine de type G4

Le calcul confidentiel NVIDIA est pris en charge dans les zones suivantes, sur les instances de machines virtuelles confidentielles avec un GPU connecté sur le type de machine G4 :

  • asia-east1-a

  • asia-east1-b

  • asia-south1-c

  • asia-south2-a

  • asia-south2-c

  • asia-southeast1-a

  • asia-southeast1-b

  • asia-southeast1-c

  • asia-southeast2-b

  • asia-southeast2-c

  • europe-north1-a

  • europe-north1-b

  • europe-north1-c

  • europe-west1-c

  • europe-west2-b

  • europe-west2-c

  • europe-west4-a

  • europe-west4-ai1a

  • europe-west4-b

  • europe-west8-b

  • europe-west10-b

  • us-central1-d

  • us-central1-f

  • us-east1-b

  • us-east1-d

  • us-east4-b

  • us-east4-c

  • us-east5-a

  • us-east5-b

  • us-east5-c

  • us-south1-a

  • us-south1-b

  • us-west1-b

  • us-west1-c

  • us-west3-a

  • us-west4-a

Systèmes d'exploitation

Pour connaître les images de système d'exploitation Confidential VM disponibles, consultez Détails des systèmes d'exploitation. Recherchez la distribution de votre choix, puis cliquez sur l'onglet Fonctionnalités de sécurité pour vérifier si Confidential VM est compatible.

Vous pouvez également afficher les images de système d'exploitation compatibles avec une commande gcloud ou créer votre propre image Linux.

Afficher les images de système d'exploitation compatibles avec gcloud

Les images de système d'exploitation que vous pouvez utiliser sont déterminées par la technologie d'informatique confidentielle que vous choisissez.

Vous pouvez lister les images de système d'exploitation, leurs familles d'images et leurs versions compatibles avec les technologies d'informatique confidentielle AMD et Intel en exécutant la commande suivante :

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE)"

Indiquez la valeur suivante :

OS_FEATURE: Le type de support informatique confidentielle que vous souhaitez. Les valeurs acceptées sont :

  • SEV_CAPABLE: Systèmes d'exploitation prenant en charge AMD SEV.

  • SEV_LIVE_MIGRATABLE_V2: Systèmes d'exploitation prenant en charge AMD SEV et la migration à chaud.

  • SEV_SNP_CAPABLE: Systèmes d'exploitation prenant en charge l'isolation et l'attestation AMD SEV-SNP.

  • TDX_CAPABLE: Systèmes d'exploitation prenant en charge l'isolation et l'attestation Intel TDX.

Pour limiter les résultats à une famille d'images, un projet ou un autre texte spécifique fourni dans la réponse de la commande précédente, utilisez l'opérateur AND et remplacez STRING par une correspondance de texte partielle, similaire à l'exemple suivant :

gcloud compute images list \
    --filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"

Pour afficher les détails d'une image spécifique, exécutez la commande suivante en utilisant les détails des réponses des commandes précédentes :

gcloud compute images describe IMAGE_NAME \
    --project=IMAGE_PROJECT

Images prises en charge pour une instance de VM confidentielle avec GPU

Pour les instances de machines virtuelles confidentielles dotées de GPU NVIDIA, nous recommandons d'utiliser les familles d'images de systèmes d'exploitation suivantes en fonction du type de machine :

  • Type de machine A3 High :

    • ubuntu-2204-lts

    • cos-tdx-113-lts

    Bien que d'autres images puissent être étiquetées TDX_CAPABLE, nous ne fournissons pas de support officiel pour celles-ci lorsqu'elles sont utilisées avec des GPU.

  • Type de machine G4 :

    • ubuntu-2404-lts-amd64

    • cos-125-lts

Images prises en charge pour C3 avec SSD local

Pour les instances de machines virtuelles confidentielles utilisant Intel TDX sur les types de machines c3-standard-*-lssd, les familles d'images de systèmes d'exploitation suivantes sont prises en charge :

  • cos-117-lts

  • cos-121-lts

Étapes suivantes