Confidential VM クラスタでメモリを暗号化する

Confidential Computing 機能を使用して、 Confidential VMを使用する Managed Service for Apache Spark クラスタを作成し、 インライン メモリ暗号化を提供できます。

要件

Confidential VM を含むクラスタは、次の要件を満たす必要があります。

Confidential VM を含むクラスタを作成する

Google Cloud コンソール、Google Cloud CLI、または Managed Service for Apache Spark API を使用して、 Confidential VM を使用するクラスタを作成できます。

Google Cloud コンソール

Confidential VM を使用するクラスタを作成するには、 次の手順を行います。

  1. コンソールで Google Cloud Compute Engine 上に Apache Spark クラスタを作成する ページを開きます。
  2. [クラスタを定義する] で、 サポートされているゾーンを選択します。
  3. [詳細構成 - インフラストラクチャ] で、 サポートされているマスターノードとワーカーノードのマシンタイプを選択します。
  4. [詳細構成 - セキュリティ] で、 [Confidential Computing を有効にする] を選択します。
  5. 他のクラスタ設定を確認または指定して、[作成] をクリックします。

Google Cloud CLI

Confidential VM を使用するクラスタを作成するには、 gcloud dataproc clusters create コマンドに --confidential-compute-type フラグを指定して使用します。

gcloud dataproc clusters create CLUSTER_NAME \
    --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such as SEV, SEV_SNP, or TDX) \
    --image-version=UBUNTU_IMAGE_VERSION \
    --zone=ZONE \
    --master-machine-type=MACHINE_TYPE \
    --worker-machine-type=MACHINE_TYPE \
    other args ...

REST API

Confidential VM を使用するクラスタを作成するには、 ConfidentialInstanceConfigclusters.create リクエストの一部として含めます。confidentialInstanceType を、選択したテクノロジー(SEVSEV_SNPTDX など)に設定します。