אתם יכולים להשתמש בתכונה Confidential Computing כדי ליצור אשכול של Managed Service for Apache Spark עם Confidential VMs כדי לספק הצפנת זיכרון מוטבעת.
דרישות
אשכול עם מכונות וירטואליות חסויות צריך לעמוד בדרישות הבאות:
- מופעי ה-master וה-worker חייבים להשתמש בסוג מכונה שנתמך על ידי טכנולוגיית Confidential Computing שנבחרה.
המכונות הנתמכות שמשויכות לכל טכנולוגיה כוללות:
- SEV:
c4d,c3d,c2d,n2d,g4-standard-48 - SEV_SNP:
n2d - TDX:
c3-standard-*,a3-highgpu-1g - NVIDIA
g4-standard-48
- SEV:
- האשכול צריך להשתמש באחת מתמונות Ubuntu הנתמכות.
- צריך ליצור את האשכול באזור של Compute Engine שתומך בפלטפורמת ה-CPU שנדרשת על ידי טכנולוגיית המחשוב החסוי שנבחרה. אפשר לעיין במאמר בנושא הצגת אזורים נתמכים.
- כדי להציג רשימה של מעבדים שנתמכים באזור של Compute Engine, מריצים את הפקודה הבאה:
gcloud compute zones describe ZONE --format="value(availableCpuPlatforms)"
- כדי להציג רשימה של מעבדים שנתמכים באזור של Compute Engine, מריצים את הפקודה הבאה:
יצירת אשכול עם Confidential VMs
אתם יכולים להשתמש במסוף Google Cloud , ב-Google Cloud CLI או ב-API של Managed Service for Apache Spark כדי ליצור אשכול שמשתמש ב-Confidential VMs.
מסוףGoogle Cloud
כדי ליצור אשכול שמשתמש במכונות וירטואליות חסויות:
- פותחים את הדף Create an Apache Spark cluster on Compute Engine במסוף Google Cloud .
- בקטע Define your cluster (הגדרת האשכול), בוחרים אזור נתמך.
- בקטע Advanced configurations - Infrastructure (הגדרות מתקדמות – תשתית), בוחרים סוג מכונה נתמך של צומת ראשי וצומת עובד.
- בקטע הגדרות מתקדמות – אבטחה, בוחרים באפשרות 'הפעלת מחשוב סודי'.
- מאשרים או מציינים הגדרות אחרות של האשכול, ואז לוחצים על יצירה.
Google Cloud CLI
כדי ליצור אשכול שמשתמש ב-Confidential VMs, משתמשים בפקודה gcloud dataproc clusters create עם הדגל --confidential-compute-type.
gcloud dataproc clusters create CLUSTER_NAME \ --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such asSEV,SEV_SNP, orTDX) \ --image-version=UBUNTU_IMAGE_VERSION \ --zone=ZONE \ --master-machine-type=MACHINE_TYPE \ --worker-machine-type=MACHINE_TYPE \ other args ...
API בארכיטקטורת REST
כדי ליצור אשכול שמשתמש ב-Confidential VMs, צריך לכלול את ConfidentialInstanceConfig כחלק מבקשת clusters.create. מגדירים את confidentialInstanceType לטכנולוגיה שנבחרה, כמו SEV, SEV_SNP או TDX.