Para criar uma instância de VM confidencial, você precisa de uma máquina virtual com as seguintes propriedades:
É possível configurar sua própria instância de VM confidencial manualmente ou aceitar as configurações sugeridas ao ativar o serviço de VM confidencial no consoleGoogle Cloud .
Limitações
As limitações a seguir se aplicam dependendo de como você configurou sua instância de VM confidencial.
Todas as instâncias de VM confidencial
É necessário criar uma nova instância de VM para ativar a VM confidencial. Não é possível converter instâncias atuais em instâncias de VM confidenciais.
Não é possível anexar TPUs a instâncias de VM confidenciais.
As instâncias de VM confidenciais exigem uma interface NVMe para discos. O SCSI não é compatível.
Apenas discos novos podem ser formatados para XFS em versões do kernel do Linux anteriores a 5.10. Para formatar discos atuais para XFS, você precisa da versão 5.10 ou mais recente do kernel.
Não é possível anexar mais de 40 discos a uma instância de VM confidencial. Você pode solicitar uma exceção por um canal de suporte, mas instâncias com mais de 40 discos podem falhar silenciosamente.
O tempo de inicialização é proporcional à quantidade de memória atribuída a uma instância. Você pode perceber tempos de inicialização mais longos para instâncias de VM confidenciais com grandes quantidades de memória.
Estabelecer conexões SSH leva mais tempo em instâncias de VM confidenciais do que em instâncias de VM não confidenciais.
A migração em tempo real é compatível com tipos de máquina N2D e C3D que executam AMD SEV.
As instâncias de VM confidenciais podem ter uma largura de banda de rede menor e uma latência maior em comparação com as instâncias de VM não confidenciais.
As instâncias de VM confidencial com capacidade de processamento do Hyperdisk têm um tamanho máximo de transferência de dados (MDTS, na sigla em inglês) restrito, o que reduz o desempenho. Para minimizar a degradação do desempenho, evite que as solicitações de leitura antecipada excedam o limite de MDTS definindo
read_ahead_kbcomo124KiB ao usar E/S armazenada em buffer.
AMD SEV
O Debian 12 não tem suporte a atestado para AMD SEV devido à falta do pacote
/dev/sev-guest.O SEV AMD nos tipos de máquina C2D e N2D tem um número máximo de filas de vNIC de
8.
O SEV da AMD nos tipo de máquina C4D e C3D tem as seguintes limitações:
As instâncias de VM confidencial que usam tipos de máquina C4D e C3D podem ter uma largura de banda de rede menor do que as instâncias de VM não confidenciais equivalentes, mesmo com o desempenho de rede de Tier_1 por VM ativado.
As instâncias bare metal não são compatíveis.
A imagem
rhel-8-4-sap-hamarcada comoSEV_CAPABLEnão funciona com o SEV da AMD em máquinas C4D e C3D com mais de 8 vCPUs. Essa imagem não tem um patch obrigatório que aumenta o tamanho do buffer SWIOTLB para filas de rede de alta capacidade.As instâncias de VM confidenciais com AMD SEV no tipo de máquina C3D não são compatíveis com Hyperdisk Balanced e Hyperdisk Throughput.
AMD SEV-SNP
O Debian 12 não tem suporte a atestado para AMD SEV-SNP devido à falta do pacote
/dev/sev-guest.O AMD SEV-SNP em tipos de máquina N2D tem um número máximo de filas de vNIC de
8.As instâncias de VM não são compatíveis com
kdump. Em vez disso, use os registros do console de visitante.As instâncias de VM confidencial com AMD SEV-SNP não são compatíveis com reservas.
Devido a uma migração do kernel convidado e atualizações de segurança, as instâncias de VM confidencial com AMD SEV-SNP podem ter tempos de inicialização mais longos e mudanças de desempenho entre agosto e novembro de 2026.
Intel TDX
O SSD local só é compatível com tipos de máquina
c3-standard-*-lssd(pré-lançamento).As instâncias de VM levam mais tempo para serem desligadas do que as instâncias de VM padrão. Esse atraso aumenta com o tamanho da memória da VM.
Somente volumes de disco permanente equilibrado que usam a interface NVMe são compatíveis.
Não é possível provisionar instâncias de VM em grupos de nó de locatário individual.
Devido a restrições de segurança adicionais, a instrução CPUID pode retornar detalhes limitados ou nenhum detalhe da arquitetura de CPU. Isso pode afetar o desempenho de cargas de trabalho que dependem desses valores de CPUID.
As instâncias de VM não são compatíveis com
kdump. Em vez disso, use os registros do console de visitante.Imagens de convidados sem as correções de interrupção do TDX podem ter durações de interrupção estendidas, resultando em degradação da performance. Para evitar a degradação da performance, verifique se esses patches estão instalados no build do kernel convidado.
As instâncias de VM confidencial com Intel TDX não são compatíveis com reservas.
Computação confidencial da NVIDIA
Essas instâncias de VM não são compatíveis com a criação de clusters para cargas de trabalho de vários nós.
Essas instâncias de VM não são compatíveis com o Hyperdisk Extreme.
As instâncias de VM executadas no tipo de máquina A3 High com GPUs NVIDIA H100 não são compatíveis com reservas.
Sujeito a limitações do tipo de máquina. Confira as limitações de cada tipo de máquina:
Tipos de máquina, CPUs e zonas
A VM confidencial é compatível com os seguintes tipos de máquina e configurações. Para informações sobre as cotas de GPU necessárias para criar instâncias com GPUs anexadas, consulte Requisitos de cota de GPU.
| Tipo de máquina | Plataforma de CPU | Tecnologia de computação confidencial | Suporte à migração em tempo real | Suporte a GPUs |
|---|---|---|---|---|
|
|
|
|
Sem suporte | Com suporte |
|
|
|
|
Sem suporte | Sem suporte |
|
C4D |
|
|
Sem suporte | Sem suporte |
|
|
|
|
Sem suporte | Sem suporte |
|
|
|
|
Sem suporte | Sem suporte |
|
C3D |
|
|
Com suporte | Sem suporte |
|
C2D |
|
|
Sem suporte | Sem suporte |
|
|
|
|
Sem suporte | Com suporte |
|
N2D |
|
|
Disponível apenas em instâncias de VM AMD SEV | Sem suporte |
Conferir as zonas disponíveis
É possível conferir quais zonas oferecem suporte a esses tipos de máquinas e à tecnologia de computação confidencial com um dos seguintes métodos.
AMD SEV
Tabela de referência
Para conferir quais zonas são compatíveis com o SEV na VM confidencial, siga estas etapas.
Acesse Regiões e zonas disponíveis.
Clique em Selecionar um tipo de máquina e escolha N2D, C2D, C3D e C4D.
Clique em Selecionar uma CPU e escolha AMD EPYC Milan, AMD EPYC Genoa ou AMD EPYC Turin.
gcloud
Para listar as zonas disponíveis em Google Cloud, execute o seguinte comando:
gcloud compute zones list \
--format="value(NAME)"
Para listar as plataformas de CPU disponíveis em uma zona específica, execute o comando a seguir e verifique se há suporte para AMD Milan, AMD Genoa ou AMD Turin:
gcloud compute zones describe ZONE_NAME \
--format="value(availableCpuPlatforms)"
AMD SEV-SNP
O AMD SEV-SNP é compatível com as seguintes zonas no tipo de máquina N2D com plataformas de CPU AMD Milan:
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west3-a
europe-west3-b
europe-west3-c
europe-west4-a
europe-west4-b
europe-west4-c
us-central1-a
us-central1-b
us-central1-c
Intel TDX
c3-standard-*
O Intel TDX é compatível com as seguintes zonas e tipos de máquina c3-standard-*.
asia-northeast1-b
asia-south1-b
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west4-a
europe-west4-b
europe-west4-c
europe-west9-a
europe-west9-b
us-central1-a
us-central1-b
us-central1-c
us-east1-c
us-east1-d
us-east4-a
us-east4-c
us-east5-b
us-east5-c
us-west1-a
us-west1-b
c3-standard-*-lssd
O Intel TDX é compatível com tipos de máquina c3-standard-*-lssd (pré-lançamento) nas seguintes zonas:
asia-southeast1-a
asia-southeast1-b
europe-west4-a
europe-west4-b
us-central1-a
us-central1-b
us-east4-b
us-east4-c
c4-standard-*
O Intel TDX é compatível com as seguintes zonas, em tipos de máquina c4-standard-* (pré-lançamento).
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west1-b
europe-west3-a
europe-west3-b
europe-west4-a
europe-west4-b
us-central1-a
us-central1-b
us-central1-f
us-east4-a
us-east4-b
us-east4-c
Computação confidencial da NVIDIA
Tipo de máquina A3 High
A Computação confidencial da NVIDIA é compatível com as seguintes zonas em instâncias de VM confidencial com uma GPU anexada no tipo de máquina A3 High:
europe-west4-c
us-central1-a
us-east5-a
Tipo de máquina G4 (pré-lançamento)
A Computação confidencial da NVIDIA é compatível com as seguintes zonas em instâncias de VM confidencial com uma GPU conectada no tipo de máquina G4:
asia-east1-a
asia-east1-b
asia-south1-c
asia-south2-a
asia-south2-c
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
asia-southeast2-b
asia-southeast2-c
europe-north1-a
europe-north1-b
europe-north1-c
europe-west1-c
europe-west2-b
europe-west2-c
europe-west4-a
europe-west4-ai1a
europe-west4-b
europe-west8-b
europe-west10-b
us-central1-d
us-east1-b
us-east1-d
us-east4-b
us-east4-c
us-east5-a
us-east5-b
us-east5-c
us-south1-a
us-south1-b
us-west1-b
us-west1-c
us-west3-a
us-west4-a
Sistemas operacionais
Para conferir as imagens do sistema operacional da VM confidencial disponíveis, consulte Detalhes do sistema operacional. Encontre a distribuição de sua escolha e clique na guia Recursos de segurança para verificar se a VM confidencial é compatível.
Outra opção é
ver imagens de sistemas operacionais compatíveis com um comando gcloud
ou
criar sua própria imagem do Linux.
Ver imagens de sistema operacional compatíveis com a gcloud
As imagens de sistema operacional que você pode usar são determinadas pela sua escolha de tecnologia de computação confidencial.
Para listar as imagens do sistema operacional, as famílias de imagens e as versões que oferecem suporte às tecnologias de computação confidencial da AMD e da Intel, execute o seguinte comando:
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE)"
Forneça o seguinte valor:
OS_FEATURE: o tipo de suporte à computação confidencial que você quer. Os valores aceitos são:
SEV_CAPABLE: sistemas operacionais compatíveis com AMD SEV.SEV_LIVE_MIGRATABLE_V2: sistemas operacionais que oferecem suporte à SEV AMD e à migração dinâmica.SEV_SNP_CAPABLE: sistemas operacionais que oferecem suporte ao isolamento e atestado do AMD SEV-SNP.TDX_CAPABLE: sistemas operacionais que oferecem suporte ao isolamento e atestado do Intel TDX.
Para limitar os resultados a uma família de imagens, um projeto ou outro texto específico fornecido na resposta do comando anterior, use um operador AND e substitua STRING por uma correspondência parcial de texto, semelhante ao exemplo a seguir:
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"
Para ver detalhes sobre uma imagem específica, execute o seguinte comando usando detalhes das respostas dos comandos anteriores:
gcloud compute images describe IMAGE_NAME \
--project=IMAGE_PROJECT
Imagens compatíveis com uma instância de VM confidencial com GPU
Para instâncias de VM confidenciais com GPUs NVIDIA anexadas, recomendamos usar as seguintes famílias de imagens do sistema operacional com base no tipo de máquina:
Tipo de máquina A3 High:
ubuntu-2204-ltscos-tdx-113-lts
Embora outras imagens possam ser marcadas como
TDX_CAPABLE, não oferecemos suporte oficial para elas quando usadas com GPUs.Tipo de máquina G4 (prévia):
ubuntu-2404-lts-amd64cos-125-lts
A seguir
Saiba como criar uma instância de VM confidencial.
Saiba como criar uma instância de VM confidencial com GPU.