אתם יכולים להשתמש בתכונה Confidential Computing כדי ליצור אשכול של שירות מנוהל ל-Apache Spark עם Confidential VMs כדי לספק הצפנת זיכרון מוטבעת.
דרישות
אשכול עם מכונות וירטואליות חסויות צריך לעמוד בדרישות הבאות:
- מופעי ה-master וה-worker חייבים להשתמש בסוג מכונה שנתמך על ידי טכנולוגיית Confidential Computing שנבחרה.
המכונות הנתמכות שמשויכות לכל טכנולוגיה כוללות:
- SEV:
c4d,c3d,c2d,n2d,g4-standard-48 - SEV_SNP:
n2d - TDX:
c3-standard-*,a3-highgpu-1g - NVIDIA
g4-standard-48
- SEV:
- האשכול צריך להשתמש באחת מתמונות Ubuntu הנתמכות.
- צריך ליצור את האשכול באזור של Compute Engine שתומך בפלטפורמת ה-CPU שנדרשת על ידי טכנולוגיית המחשוב החסוי שנבחרה. אפשר לעיין במאמר בנושא הצגת אזורים נתמכים.
- כדי להציג רשימה של מעבדים שנתמכים באזור של Compute Engine, מריצים את הפקודה הבאה:
gcloud compute zones describe ZONE --format="value(availableCpuPlatforms)"
- כדי להציג רשימה של מעבדים שנתמכים באזור של Compute Engine, מריצים את הפקודה הבאה:
יצירת אשכול עם Confidential VMs
אתם יכולים להשתמש במסוף Google Cloud , ב-Google Cloud CLI או ב-API של Managed Service for Apache Spark כדי ליצור אשכול שמשתמש במכונות וירטואליות חסויות.
מסוףGoogle Cloud
כדי ליצור אשכול שמשתמש במכונות וירטואליות חסויות:
- פותחים את הדף Create an Apache Spark cluster on Compute Engine במסוף Google Cloud .
- בקטע Define your cluster (הגדרת האשכול), בוחרים אזור נתמך.
- בקטע Advanced configurations - Infrastructure (הגדרות מתקדמות – תשתית), בוחרים סוג מכונה נתמך של צומת ראשי וצומת עובד.
- בקטע הגדרות מתקדמות – אבטחה, בוחרים באפשרות 'הפעלת מחשוב סודי'.
- מאשרים או מציינים הגדרות אחרות של האשכול, ואז לוחצים על יצירה.
Google Cloud CLI
כדי ליצור אשכול שמשתמש ב-Confidential VMs, משתמשים בפקודה gcloud dataproc clusters create עם הדגל --confidential-compute-type.
gcloud dataproc clusters create CLUSTER_NAME \ --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such asSEV,SEV_SNP, orTDX) \ --image-version=UBUNTU_IMAGE_VERSION \ --zone=ZONE \ --master-machine-type=MACHINE_TYPE \ --worker-machine-type=MACHINE_TYPE \ other args ...
API בארכיטקטורת REST
כדי ליצור אשכול שמשתמש ב-Confidential VMs, צריך לכלול את ConfidentialInstanceConfig כחלק מבקשת clusters.create. מגדירים את confidentialInstanceType לטכנולוגיה שנבחרה, כמו SEV, SEV_SNP או TDX.