Vous pouvez utiliser la fonctionnalité d'informatique confidentielle pour créer un cluster Managed Service for Apache Spark avec des Confidential VMs afin de fournir un chiffrement de la mémoire intégrée.
Conditions requises
Un cluster avec des Confidential VMs doit répondre aux exigences suivantes :
- Les instances maîtres et de nœud de calcul doivent utiliser un type de machine compatible avec la technologie d'informatique confidentielle sélectionnée.
Voici les machines compatibles avec chaque technologie :
- SEV :
c4d,c3d,c2d,n2d,g4-standard-48 - SEV_SNP: :
n2d - TDX :
c3-standard-*,a3-highgpu-1g - NVIDIA
g4-standard-48
- SEV :
- Le cluster doit utiliser l'une des images Ubuntu compatibles.
- Le cluster doit être créé dans une zone Compute Engine compatible avec la plate-forme de processeur requise par la technologie d'informatique confidentielle sélectionnée. Pour en savoir plus, consultez Afficher les zones compatibles.
- Vous pouvez exécuter la commande suivante pour répertorier les processeurs compatibles dans une zone Compute Engine :
gcloud compute zones describe ZONE --format="value(availableCpuPlatforms)"
- Vous pouvez exécuter la commande suivante pour répertorier les processeurs compatibles dans une zone Compute Engine :
Créer un cluster avec des Confidential VMs
Vous pouvez utiliser la console Google Cloud , Google Cloud CLI ou l'API Managed Service for Apache Spark pour créer un cluster qui utilise des Confidential VMs.
ConsoleGoogle Cloud
Pour créer un cluster qui utilise des Confidential VMs, procédez comme suit :
- Ouvrez la page Créer un cluster Apache Spark sur Compute Engine dans la console Google Cloud .
- Sous Définissez votre cluster, sélectionnez une zone compatible.
- Sous Configurations avancées – Infrastructure, sélectionnez un type de machine compatible pour les nœuds maître et de calcul.
- Sous Configurations avancées – Sécurité, sélectionnez "Activer le confidential computing".
- Confirmez ou spécifiez les autres paramètres du cluster, puis cliquez sur Créer.
Google Cloud CLI
Pour créer un cluster qui utilise des Confidential VMs, utilisez la commande gcloud dataproc clusters create avec l'option --confidential-compute-type.
gcloud dataproc clusters create CLUSTER_NAME \ --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such asSEV,SEV_SNP, orTDX) \ --image-version=UBUNTU_IMAGE_VERSION \ --zone=ZONE \ --master-machine-type=MACHINE_TYPE \ --worker-machine-type=MACHINE_TYPE \ other args ...
API REST
Pour créer un cluster qui utilise des Confidential VMs, incluez ConfidentialInstanceConfig dans la requête clusters.create. Définissez confidentialInstanceType sur la technologie sélectionnée, par exemple SEV, SEV_SNP ou TDX.