Persyaratan
Cluster dengan Confidential VM harus memenuhi persyaratan berikut:
- Instance master dan pekerja harus menggunakan jenis mesin yang didukung oleh teknologi
Confidential Computing yang dipilih.
Mesin yang didukung dan terkait dengan setiap teknologi mencakup:
- SEV:
c4d,c3d,c2d,n2d,g4-standard-48 - SEV_SNP:
n2d - TDX:
c3-standard-*,a3-highgpu-1g - NVIDIA
g4-standard-48
- SEV:
- Cluster harus menggunakan salah satu image Ubuntu yang didukung.
- Cluster harus dibuat di zona Compute Engine yang mendukung
platform CPU yang diperlukan oleh teknologi Confidential Computing yang dipilih—lihat Melihat zona yang didukung.
- Anda dapat menjalankan perintah berikut untuk mencantumkan CPU yang didukung di zona Compute Engine:
gcloud compute zones describe ZONE --format="value(availableCpuPlatforms)"
- Anda dapat menjalankan perintah berikut untuk mencantumkan CPU yang didukung di zona Compute Engine:
Membuat cluster dengan Confidential VM
Anda dapat menggunakan Google Cloud konsol, Google Cloud CLI, atau Managed Service untuk Apache Spark API untuk membuat cluster yang menggunakan Confidential VM.
Google Cloud Konsol
Untuk membuat cluster yang menggunakan Confidential VM, selesaikan langkah-langkah berikut:
- Buka halaman Create an Apache Spark cluster on Compute Engine di Google Cloud konsol.
- Di bagian Define your cluster, pilih zona yang didukung.
- Di bagian Advanced configurations - Infrastructure, pilih jenis mesin node master dan pekerja yang didukung.
- Di bagian Advanced configurations - Security, pilih "Enable confidential computing".
- Konfirmasi atau tentukan setelan cluster lainnya, lalu klik Create.
Google Cloud CLI
Untuk membuat cluster yang menggunakan Confidential VM, gunakan perintah
gcloud dataproc clusters create dengan flag
--confidential-compute-type.
gcloud dataproc clusters create CLUSTER_NAME \ --confidential-compute-type=CONFIDENTIAL_COMPUTING_TECHNOLOGY (such asSEV,SEV_SNP, orTDX) \ --image-version=UBUNTU_IMAGE_VERSION \ --zone=ZONE \ --master-machine-type=MACHINE_TYPE \ --worker-machine-type=MACHINE_TYPE \ other args ...
REST API
Untuk membuat cluster yang menggunakan Confidential VM, sertakan
yang ConfidentialInstanceConfig
sebagai bagian dari
clusters.create
permintaan. Tetapkan confidentialInstanceType ke teknologi yang dipilih, seperti SEV, SEV_SNP, atau TDX.