Para criar uma instância de VM confidencial, você precisa de uma máquina virtual com as seguintes propriedades:
É possível configurar sua própria instância de VM confidencial manualmente ou aceitar as configurações sugeridas ao ativar o serviço de VM confidencial no consoleGoogle Cloud .
Limitações
As limitações a seguir se aplicam dependendo de como você configurou sua instância de VM confidencial.
Todas as instâncias de VM confidencial
É necessário criar uma nova instância de VM para ativar a VM confidencial. Não é possível converter instâncias atuais em instâncias de VM confidenciais.
Não é possível anexar TPUs a instâncias de VM confidenciais.
As instâncias de VM confidenciais exigem uma interface NVMe para discos. O SCSI não é compatível.
Apenas discos novos podem ser formatados para XFS em versões do kernel do Linux anteriores a 5.10. Para formatar discos atuais para XFS, você precisa da versão 5.10 ou mais recente do kernel.
Não é possível anexar mais de 40 discos a uma instância de VM confidencial. Você pode solicitar uma exceção por um canal de suporte, mas instâncias com mais de 40 discos podem falhar silenciosamente.
O tempo de inicialização é proporcional à quantidade de memória atribuída a uma instância. Você pode perceber tempos de inicialização mais longos para instâncias de VM confidenciais com grandes quantidades de memória.
Estabelecer conexões SSH leva mais tempo em instâncias de VM confidenciais do que em instâncias de VM não confidenciais.
A migração em tempo real é compatível com tipos de máquina N2D e C3D que executam AMD SEV.
As instâncias de VM confidenciais podem ter uma largura de banda de rede menor e uma latência maior em comparação com as instâncias de VM não confidenciais.
As instâncias de VM confidencial com capacidade de processamento do Hyperdisk têm um tamanho máximo de transferência de dados (MDTS, na sigla em inglês) restrito, o que reduz o desempenho. Para minimizar a degradação do desempenho, evite que as solicitações de leitura antecipada excedam o limite de MDTS definindo
read_ahead_kbcomo124KiB ao usar E/S armazenada em buffer.
AMD SEV
O Debian 12 não tem suporte de atestação para AMD SEV devido à falta do pacote
/dev/sev-guest.O AMD SEV nos tipos de máquina C2D e N2D tem uma contagem máxima de filas vNIC de de
8.
O AMD SEV em tipo de máquina C4D e C3D apresenta as seguintes limitações:
Instâncias de VM confidenciais que usam os tipos de máquina C4D e C3D podem apresentar menor largura de banda de rede do que instâncias de VM não confidenciais equivalentes, mesmo comdesempenho de rede Tier_1 por VM habilitado.
Instâncias bare metal não são suportadas.
A imagem
rhel-8-4-sap-hamarcada comSEV_CAPABLEnão funciona com AMD SEV em máquinas C4D e C3D com mais de 8 vCPUs. Esta imagem não possui um patch obrigatório patch que aumenta o tamanho do buffer SWIOTLB para filas de rede altas.Instâncias de VM confidenciais com AMD SEV em tipo de máquina C3D não são compatíveis com Hyperdisk Balanced e Hyperdisk Throughput.
AMD SEV-SNP
O Debian 12 não tem suporte de atestação para AMD SEV-SNP devido à falta do pacote
/dev/sev-guest.O AMD SEV-SNP em máquinas do tipo N2D tem uma contagem máxima de filas vNIC de de
8.As instâncias de VM não suportam
kdump. Em vez disso, use os registros do console do convidado.Instâncias de VM confidenciais com AMD SEV-SNP não suportam reservations.
Devido à migração do kernel do sistema operacional convidado e às atualizações de segurança, as instâncias de VMs confidenciais com AMD SEV-SNP podem apresentar tempos de inicialização mais longos e alterações de desempenho entre agosto de 2026 e novembro de 2026.
Intel TDX
O SSD local só é suportado em tipos de máquina
c3-standard-*-lssd.As instâncias de máquinas virtuais (VMs) demoram mais para serem desligadas em comparação com as instâncias de máquinas virtuais padrão. Esse atraso aumenta com o tamanho da memória da máquina virtual.
Somente volumes de disco persistente balanceado que utilizam a interface NVMe são suportados.
Não é possível provisionar instâncias de máquinas virtuais em grupos de nó de locatário individual.
Devido a restrições de segurança adicionais, a instrução CPUID pode retornar detalhes limitados ou nenhum detalhe sobre a arquitetura da CPU. Isso pode afetar o desempenho de cargas de trabalho que dependem desses valores de CPUID.
As instâncias de VM não suportam
kdump. Em vez disso, use os registros do console do convidado.Imagens de convidados sem as correções de parada do TDX podem sofrer durações de parada prolongadas, resultando em degradação de desempenho. Para evitar a degradação do desempenho, verifique se esses patches estão instalados na sua compilação do kernel convidado.
Instâncias de VM confidenciais com Intel TDX não suportam reservations.
Computação confidencial da NVIDIA
Essas instâncias de máquinas virtuais não suportam a criação de clusters para cargas de trabalho com vários nós.
Essas instâncias de VM não suportam Hyperdisk Extreme.
Instâncias de VM executadas no tipo de máquina A3 High com GPUs NVIDIA H100 não suportam reservations.
Aplicam-se limitações quanto ao tipo de máquina. Consulte as limitações para cada tipo de máquina:
Tipos de máquinas, CPUs e zonas
A VM confidencial é compatível com os seguintes tipos e configurações de máquina. Para obter informações sobre as quotas de GPU necessárias para criar instâncias com GPUs anexadas, consulte requisito de quota de GPU.
| Tipo de máquina | Plataforma de CPU | Tecnologia de Computação Confidencial | Suporte à migração ao vivo | Suporte a GPUs |
|---|---|---|---|---|
|
|
|
|
Sem suporte | Com suporte |
|
|
|
|
Sem suporte | Sem suporte |
|
C4D |
|
|
Sem suporte | Sem suporte |
|
|
|
|
Sem suporte | Sem suporte |
|
|
|
|
Sem suporte | Sem suporte |
|
C3D |
|
|
Com suporte | Sem suporte |
|
C2D |
|
|
Sem suporte | Sem suporte |
|
|
|
|
Sem suporte | Com suporte |
|
N2D |
|
|
Disponível apenas em instâncias de VM AMD SEV | Sem suporte |
Conferir as zonas disponíveis
É possível conferir quais zonas oferecem suporte a esses tipos de máquinas e à tecnologia de computação confidencial com um dos seguintes métodos.
AMD SEV
Tabela de referência
Para conferir quais zonas são compatíveis com o SEV na VM confidencial, siga estas etapas.
Acesse Regiões e zonas disponíveis.
Clique em Selecionar um tipo de máquina e escolha N2D, C2D, C3D e C4D.
Clique em Selecionar uma CPU e escolha AMD EPYC Milan, AMD EPYC Genoa ou AMD EPYC Turin.
gcloud
Para listar as zonas disponíveis em Google Cloud, execute o seguinte comando:
gcloud compute zones list \
--format="value(NAME)"
Para listar as plataformas de CPU disponíveis em uma zona específica, execute o comando a seguir e verifique se há suporte para AMD Milan, AMD Genoa ou AMD Turin:
gcloud compute zones describe ZONE_NAME \
--format="value(availableCpuPlatforms)"
AMD SEV-SNP
O AMD SEV-SNP é compatível com as seguintes zonas, em tipo de máquina N2D com plataformas de CPU AMD Milan:
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west3-a
europe-west3-b
europe-west3-c
europe-west4-a
europe-west4-b
europe-west4-c
us-central1-a
us-central1-b
us-central1-c
Intel TDX
c3-padrão-*
O Intel TDX é suportado nas seguintes zonas, em c3-standard-* tipos de máquina.
asia-northeast1-b
asia-south1-b
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west4-a
europe-west4-b
europe-west4-c
europa-oeste9-a
europa-oeste9-b
us-central1-a
us-central1-b
us-central1-c
us-east1-c
us-east1-d
us-east4-a
us-east4-c
us-east5-b
us-east5-c
us-west1-a
us-west1-b
c3-standard-*-lssd
O Intel TDX é compatível com os tipos de máquina c3-standard-*-lssd nas seguintes zonas:
asia-southeast1-a
asia-southeast1-b
europe-west4-a
europe-west4-b
southamerica-east1-a
us-central1-a
us-central1-b
us-east4-b
us-east4-c
us-east5-b
us-east5-c
us-west1-b
c4-padrão-*
O Intel TDX é suportado nas seguintes zonas, em c4-standard-* tipos de máquina (Pré-visualização).
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
europe-west1-b
europe-west3-a
europe-west3-b
europe-west4-a
europe-west4-b
us-central1-a
us-central1-b
us-central1-f
us-east4-a
us-east4-b
us-east4-c
Computação confidencial da NVIDIA
Tipo de máquina A3 High
A Computação confidencial da NVIDIA é compatível com as seguintes zonas em instâncias de VM confidencial com uma GPU anexada no tipo de máquina A3 High:
europe-west4-c
us-central1-a
us-east5-a
Tipo de máquina G4
A Computação confidencial da NVIDIA é compatível com as seguintes zonas em instâncias de VM confidencial com uma GPU conectada no tipo de máquina G4:
asia-east1-a
asia-east1-b
asia-south1-c
asia-south2-a
asia-south2-c
asia-southeast1-a
asia-southeast1-b
asia-southeast1-c
asia-southeast2-b
asia-southeast2-c
europe-north1-a
europe-north1-b
europe-north1-c
europe-west1-c
europe-west2-b
europe-west2-c
europe-west4-a
europa-oeste4-ai1a
europe-west4-b
europa-oeste8-b
europa-oeste10-b
us-central1-d
us-central1-f
us-east1-b
us-east1-d
us-east4-b
us-east4-c
us-east5-a
us-east5-b
us-east5-c
nós-sul1-a
nós-sul1-b
us-west1-b
us-west1-c
us-west3-a
us-west4-a
Sistemas operacionais
Para obter as imagens de sistema operacional de VM confidenciais disponíveis, consulte Detalhes do sistema operacional. Encontre a sua distribuição preferida e clique na aba Recursos de segurança para verificar se a VM Confidencial é suportada.
Alternativamente, você pode visualizar imagens de sistemas operacionais suportados com um comando gcloud, ou criar sua própria imagem Linux.
Veja as imagens de sistemas operacionais compatíveis com o gcloud.
As imagens do sistema operacional que você pode usar são determinadas pela sua escolha de tecnologia de Computação Confidencial.
Você pode listar as imagens do sistema operacional, suas famílias de imagens e suas versões que oferecem suporte às tecnologias de computação confidencial da AMD e da Intel executando o seguinte comando:
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE)"
Forneça o seguinte valor:
OS_FEATURE: o tipo de suporte à computação confidencial que você quer. Os valores aceitos são:
SEV_CAPABLE: sistemas operacionais compatíveis com AMD SEV.SEV_LIVE_MIGRATABLE_V2: sistemas operacionais que oferecem suporte à SEV AMD e à migração dinâmica.SEV_SNP_CAPABLE: sistemas operacionais que oferecem suporte ao isolamento e atestado do AMD SEV-SNP.TDX_CAPABLE: sistemas operacionais que oferecem suporte ao isolamento e atestado do Intel TDX.
Para limitar os resultados a uma família de imagens, um projeto ou outro texto específico fornecido na resposta do comando anterior, use um operador AND e substitua STRING por uma correspondência parcial de texto, semelhante ao exemplo a seguir:
gcloud compute images list \
--filter="guestOsFeatures[].type:(OS_FEATURE) AND STRING"
Para ver detalhes sobre uma imagem específica, execute o seguinte comando usando detalhes das respostas dos comandos anteriores:
gcloud compute images describe IMAGE_NAME \
--project=IMAGE_PROJECT
Imagens compatíveis com uma instância de VM confidencial com GPU
Para instâncias de VM confidenciais com GPUs NVIDIA anexadas, recomendamos usar as seguintes famílias de imagens do sistema operacional com base no tipo de máquina:
Tipo de máquina A3 High:
ubuntu-2204-ltscos-tdx-113-lts
Embora outras imagens possam ser marcadas como
TDX_CAPABLE, não oferecemos suporte oficial para elas quando usadas com GPUs.Tipo de máquina G4:
ubuntu-2404-lts-amd64cos-125-lts
Imagens compatíveis com C3 e SSD local
Para instâncias de VM confidencial que usam o Intel TDX em tipos de máquina c3-standard-*-lssd, as seguintes famílias de imagens do sistema operacional são compatíveis:
cos-117-ltscos-121-lts
A seguir
Saiba como criar uma instância de VM confidencial.
Saiba como criar uma instância de VM confidencial com GPU.