Mengenkripsi memori dengan cluster Confidential VM

Anda dapat menggunakan fitur Confidential Computing untuk membuat cluster Managed Service for Apache Spark dengan Confidential VM guna menyediakan enkripsi memori inline.

Persyaratan

Cluster dengan Confidential VM harus memenuhi persyaratan berikut:

  • Instance master dan pekerja harus menggunakan jenis mesin yang didukung oleh teknologi Confidential Computing yang dipilih. Mesin yang didukung dan terkait dengan setiap teknologi mencakup:
    • SEV: c4d, c3d, c2d, n2d, g4-standard-48
    • SEV_SNP: n2d
    • TDX: c3-standard-*, a3-highgpu-1g
    • NVIDIA g4-standard-48
  • Cluster harus menggunakan salah satu image Ubuntu yang didukung.
  • Cluster harus dibuat di zona Compute Engine yang mendukung platform CPU yang diperlukan oleh teknologi Confidential Computing yang dipilih—lihat Melihat zona yang didukung.
    • Anda dapat menjalankan perintah berikut untuk mencantumkan CPU yang didukung di zona Compute Engine:
      gcloud compute zones describe ZONE --format="value(availableCpuPlatforms)"
      

Membuat cluster dengan Confidential VM

Anda dapat menggunakan Google Cloud konsol, Google Cloud CLI, atau Managed Service untuk Apache Spark API untuk membuat cluster yang menggunakan Confidential VM.

Google Cloud Konsol

Untuk membuat cluster yang menggunakan Confidential VM, selesaikan langkah-langkah berikut:

  1. Buka halaman Create an Apache Spark cluster on Compute Engine di Google Cloud konsol.
  2. Di bagian Define your cluster, pilih zona yang didukung.
  3. Di bagian Advanced configurations - Infrastructure, pilih jenis mesin node master dan pekerja yang didukung.
  4. Di bagian Advanced configurations - Security, pilih "Enable confidential computing".
  5. Konfirmasi atau tentukan setelan cluster lainnya, lalu klik Create.

Google Cloud CLI

Untuk membuat cluster yang menggunakan Confidential VM, gunakan perintah gcloud dataproc clusters create dengan flag --confidential-compute-type.

gcloud dataproc clusters create CLUSTER_NAME \
    --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such as SEV, SEV_SNP, or TDX) \
    --image-version=UBUNTU_IMAGE_VERSION \
    --zone=ZONE \
    --master-machine-type=MACHINE_TYPE \
    --worker-machine-type=MACHINE_TYPE \
    other args ...

REST API

Untuk membuat cluster yang menggunakan Confidential VM, sertakan yang ConfidentialInstanceConfig sebagai bagian dari clusters.create permintaan. Tetapkan confidentialInstanceType ke teknologi yang dipilih, seperti SEV, SEV_SNP, atau TDX.