8.5.3. 기밀성 VM 활성화
클러스터를 설치할 때 기밀성 VM을 사용할 수 있습니다. Confidential VM은 처리되는 동안 데이터를 암호화합니다. 자세한 내용은 기밀 컴퓨팅 에 대한 Google 설명서를 참조하십시오. 상호 의존적이지는 않지만 Confidential VM과 Shielded VM을 동시에 활성화할 수 있습니다.
참고
현재 기밀 VM은 64비트 ARM 아키텍처에서 지원되지 않습니다.
프로세스
클러스터를 배포하기 전에 텍스트 편집기를 사용하여
install-config.yaml파일을 편집하고 다음 스탠자 중 하나를 추가합니다.컨트롤 플레인 머신에만 Confidential VM을 사용하려면 다음을 수행합니다.
controlPlane: platform: gcp: confidentialCompute: Enabled1 type: n2d-standard-82 onHostMaintenance: Terminate3 - 1
- 기밀 VM을 활성화합니다.
- 2
- 기밀성 VM을 지원하는 머신 유형을 지정합니다. 기밀 VM에는 N2D 또는 C2D 일련의 머신 유형이 필요합니다. 지원되는 머신 유형에 대한 자세한 내용은 지원되는 운영 체제 및 머신 유형을 참조하십시오.
- 3
- 호스트 유지 관리 이벤트 중 하드웨어 또는 소프트웨어 업데이트와 같은 VM의 동작을 지정합니다. 기밀성 VM을 사용하는 시스템의 경우 이 값은 VM을 중지하도록
Terminate로 설정해야 합니다. 기밀 VM은 실시간 VM 마이그레이션을 지원하지 않습니다.
컴퓨팅 머신에만 기밀 VM을 사용하려면 다음을 수행합니다.
compute: - platform: gcp: confidentialCompute: Enabled type: n2d-standard-8 onHostMaintenance: Terminate모든 머신에 기밀 VM을 사용하려면 다음을 수행합니다.
platform: gcp: defaultMachinePlatform: confidentialCompute: Enabled type: n2d-standard-8 onHostMaintenance: Terminate