Puedes usar la función Confidential Computing para crear un clúster de Managed Service para Apache Spark con Confidential VMs para proporcionar encriptación de memoria intercalada.
Requisitos
Un clúster con Confidential VMs debe cumplir con los siguientes requisitos:
- Las instancias principales y de trabajador deben usar un tipo de máquina compatible con la tecnología de
Confidential Computing seleccionada.
Las máquinas compatibles asociadas con cada tecnología incluyen lo siguiente:
- SEV:
c4d,c3d,c2d,n2d,g4-standard-48 - SEV_SNP:
n2d - TDX:
c3-standard-*,a3-highgpu-1g - NVIDIA
g4-standard-48
- SEV:
- El clúster debe usar una de las imágenes de Ubuntu compatibles.
- El clúster debe crearse en una zona de Compute Engine que admita
la plataforma de CPU requerida por la tecnología de Confidential Computing seleccionada. Consulta Ver las zonas compatibles.
- Puedes ejecutar el siguiente comando para enumerar las CPU compatibles en una zona de Compute Engine:
gcloud compute zones describe ZONE --format="value(availableCpuPlatforms)"
- Puedes ejecutar el siguiente comando para enumerar las CPU compatibles en una zona de Compute Engine:
Crea un clúster con Confidential VMs
Puedes usar la Google Cloud consola de, Google Cloud CLI o la API de Managed Service para Apache Spark para crear un clúster que use Confidential VMs.
Google Cloud Consola de
Para crear un clúster que use Confidential VMs, completa los siguientes pasos:
- Abre la página Crea un clúster de Apache Spark en Compute Engine en la Google Cloud consola de.
- En Define tu clúster, selecciona una zona compatible.
- En Configuraciones avanzadas - Infraestructura, selecciona un tipo de máquina de nodo principal y nodo trabajador compatible.
- En Configuraciones avanzadas - Seguridad, selecciona "Habilitar Confidential Computing".
- Confirma o especifica otros parámetros de configuración del clúster y, luego, haz clic en Crear.
Google Cloud CLI
Para crear un clúster que use Confidential VMs, usa el
gcloud dataproc clusters create comando con la
--confidential-compute-type marca.
gcloud dataproc clusters create CLUSTER_NAME \ --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such asSEV,SEV_SNP, orTDX) \ --image-version=UBUNTU_IMAGE_VERSION \ --zone=ZONE \ --master-machine-type=MACHINE_TYPE \ --worker-machine-type=MACHINE_TYPE \ other args ...
API de REST
Para crear un clúster que use Confidential VMs, incluye
el ConfidentialInstanceConfig
como parte de una
clusters.create
solicitud. Establece confidentialInstanceType en la tecnología seleccionada, como SEV, SEV_SNP, o TDX.