Gerenciar recursos da TPU

Nesta página, descrevemos como gerenciar recursos do Cloud TPU usando:

.

Pré-requisitos

Antes de executar os procedimentos, instale a Google Cloud CLI, crie um projeto do Google Cloud e ativar a API Cloud TPU. Para instruções, consulte Configurar o ambiente do Cloud TPU.

Se você estiver usando a Google Cloud CLI, é possível executar comandos usando o Cloud Shell, uma VM do Compute Engine ou sua máquina local. O O Cloud Shell permite interagir com Cloud TPUs sem para instalar qualquer software. O Cloud Shell se desconecta após um período inatividade. Se estiver executando comandos de longa duração, recomendamos a instalação do Google Cloud CLI na máquina local. Para mais informações sobre A Google Cloud CLI, consulte a Referência do gcloud.

Provisionar Cloud TPUs

É possível provisionar um Cloud TPU usando o gcloud, o console do Google Cloud, ou a API Cloud TPU.

Há dois métodos para provisionar TPUs usando gcloud:

  1. Como usar recursos na fila: gcloud alpha compute tpus queued-resources create
  2. Usando a API Create Node: gcloud compute tpus tpu-vm create

A prática recomendada é provisionar TPUs usando recursos na fila. Quando você solicita recursos na fila, a solicitação é adicionada a uma fila mantida pelo o serviço do Cloud TPU. Quando o recurso solicitado fica disponível, atribuídos ao seu projeto do Google Cloud para uso exclusivo imediato. Para Para mais informações, consulte Recursos em fila gerenciados.

Ao usar o Multislice, use recursos na fila e especifique o parâmetros adicionais a seguir:

export NODE_COUNT=node_count
export NODE_PREFIX=your_tpu_prefix # Optional

em que:

  • ${NODE_COUNT} é o número de frações a serem criadas.
  • ${NODE_PREFIX} é o prefixo que você especifica para gerar nomes para cada fatia. Um número é anexado ao prefixo de cada fatia. Por exemplo, se você definir ${NODE_PREFIX} para mySlice, as fatias são nomeadas: mySlice-0, mySlice-1, continuando numericamente para cada fatia.

Para mais informações sobre o recurso multislice, consulte a Introdução ao multislice

Criar um Cloud TPU usando a API Create Node

Ao criar um Cloud TPU, é preciso especificar a imagem da VM da TPU (também chamada de TPU versão do software). Para determinar qual imagem de VM usar, consulte VM da TPU de imagens.

Também é preciso especificar a configuração da TPU em termos de TensorCores ou TPU chips Para mais informações, consulte a seção referente à versão de TPU que você está usando em Arquitetura do sistema.

gcloud

Para criar uma TPU usando a API Create Node, use o comando gcloud compute tpus tpu-vm create.

O comando a seguir usa uma configuração baseada no TensorCore:

$ gcloud compute tpus tpu-vm create tpu-name \
  --zone=us-central2-b \
  --accelerator-type=v4-8 \
  --version=tpu-software-version

Descrições de sinalizações de comando

zone
A zona em que planeja criar o Cloud TPU.
accelerator-type
O tipo de acelerador especifica a versão e o tamanho do Cloud TPU que você quer criar. Para mais informações sobre os tipos de aceleradores compatíveis com cada versão de TPU, consulte versões de TPU.
version
A versão do software da TPU.
shielded-secure-boot (opcional)
Especifica que as instâncias de TPU sejam criadas com a inicialização segura ativada. Isso as torna, implicitamente, instâncias de VM protegida. Consulte O que é VM protegida? para obter mais detalhes.

O comando a seguir cria uma TPU com uma topologia específica:

$ gcloud compute tpus tpu-vm create tpu-name \
  --zone=us-central2-b \
  --type=v4 \
  --topology=2x2x1 \
  --version=tpu-software-version

Sinalizações obrigatórias

tpu-name
O nome da VM da TPU que você está criando.
zone
A zona em que você está a criação do Cloud TPU.
type
A versão da TPU que você quer usar. Para mais informações, consulte versões de TPU.
topology
A disposição física dos chips de TPU, especificando o número de ícones em cada dimensão. Para mais informações sobre para cada versão de TPU, consulte versões de TPU.
version
A versão do software da TPU que você quer usar. Para mais informações, consulte Versões de software de TPU.

Console

  1. No console do Google Cloud, acesse a página TPUs:

    Acessar TPUs

  2. Clique em Criar TPU.

  3. No campo Nome, insira um nome para a TPU.

  4. Na caixa Zona, selecione a zona em que a TPU será criada.

  5. Na caixa Tipo de TPU, selecione um tipo de acelerador. O tipo de acelerador especifica a versão e o tamanho do Cloud TPU que você quer criar. Para mais informações sobre os tipos de aceleradores com suporte para cada versão de TPU, consulte Versões de TPU.

  6. Na caixa Versão do software da TPU, selecione uma versão do software. Ao criar uma VM do Cloud TPU, a versão do software da TPU especifica a versão do ambiente de execução da TPU que será instalada. Para mais informações, consulte Imagens de VM da TPU.

  7. Clique em Criar para criar os recursos.

curl

O comando a seguir usa curl para criar uma TPU.

$ curl -X POST -H "Authorization: Bearer $(gcloud auth print-access-token)" -H "Content-Type: application/json" -d "{accelerator_type: 'v4-8', \
runtime_version:'tpu-vm-tf-2.16.1-pjrt', \
network_config: {enable_external_ips: true}, \
shielded_instance_config: { enable_secure_boot: true }}" \
https://tpu.googleapis.com/v2/projects/project-id/locations/us-central2-b/nodes?node_id=node_name

Campos obrigatórios

runtime_version
A versão do ambiente de execução do Cloud TPU que você quer usar.
project
O nome do projeto registrado do Google Cloud.
zone
A zona em que você está criando o Cloud TPU.
node_name
O nome da VM da TPU que você está criando.

Executar um script de inicialização

É possível executar um script de inicialização em cada VM da TPU especificando o a sinalização --metadata startup-script ao criar a VM da TPU. O seguinte cria uma VM da TPU usando um script de inicialização.

$ gcloud compute tpus tpu-vm create tpu-name \
    --zone=us-central2-b \
    --accelerator-type=tpu-type \
    --version=tpu-vm-tf-2.16.1-pjrt \
    --metadata startup-script='#! /bin/bash
      pip3 install numpy
      EOF'

Conectar-se a um Cloud TPU

gcloud

Conecte-se ao Cloud TPU usando SSH:

$ gcloud compute tpus tpu-vm ssh tpu-name --zone=zone

Quando você solicita uma fração maior que um único host, a Cloud TPU cria uma VM da TPU para cada host. O número de chips de TPU por host depende do Versão da TPU.

Para instalar binários ou executar código, conecte-se a cada VM da TPU usando o tpu-vm ssh command.

$ gcloud compute tpus tpu-vm ssh tpu-name

Para se conectar a uma VM específica da TPU usando SSH, use a sinalização --worker, que segue um índice baseado em zero:

$ gcloud compute tpus tpu-vm ssh tpu-name --worker=1

Para executar um comando em todas as VMs da TPU usando um único comando, use o método Sinalizações --worker=all e --command:

$ gcloud compute tpus tpu-vm ssh tpu-name \
  --project=your_project_ID \
  --zone=zone \
  --worker=all \
  --command='pip install "jax[tpu]==0.4.20" -f https://storage.googleapis.com/jax-releases/libtpu_releases.html'

Para o multislice, é possível executar um comando em uma única VM usando o nome enumerado da TPU, com cada prefixo de fração e o número anexado a ela. Para executar uma em todas as VMs da TPU em todas as frações, use --node=all, --worker=all, e --command, com um parâmetro opcional --batch-size .

$ gcloud compute tpus queued-resources ssh ${QUEUED_RESOURCE_ID} \
  --project=project_ID \
  --zone=zone \
  --node=all \
  --worker=all \
  --command='pip install "jax[tpu]==0.4.20" -f https://storage.googleapis.com/jax-releases/libtpu_releases.html' \
  --batch-size=4

Console

Para se conectar às suas TPUs no console do Google Cloud, use o SSH no navegador:

  1. No console do Google Cloud, acesse a página TPUs:

    Acessar TPUs

  2. Na lista de VMs da TPU, clique em SSH na linha da VM da TPU que com o qual você quer se conectar.

Listar seus recursos do Cloud TPU

É possível listar todos os Cloud TPUs em uma zona especificada.

gcloud

$ gcloud compute tpus tpu-vm list --zone=zone

Console

No console do Google Cloud, acesse a página TPUs:

Acessar TPUs

Recuperar informações sobre o Cloud TPU

É possível recuperar informações sobre um Cloud TPU especificado.

gcloud

$ gcloud compute tpus tpu-vm describe tpu-name \
  --zone=zone

Console

  1. No console do Google Cloud, acesse a página TPUs:

    Acessar TPUs

  2. Clique no nome do Cloud TPU. O console exibe Página de detalhes do Cloud TPU.

Interrompa seus recursos do Cloud TPU

É possível interromper um único Cloud TPU para interromper as cobranças sem perder a configuração e o software da sua VM.

gcloud

$ gcloud compute tpus tpu-vm stop tpu-name \
  --zone=zone

Console

  1. No console do Google Cloud, acesse a página TPUs:

    Acessar TPUs

  2. Marque a caixa de seleção ao lado do Cloud TPU.

  3. Clique em Interromper.

Inicie seus recursos do Cloud TPU

É possível iniciar um Cloud TPU quando ele está parado.

gcloud

$ gcloud compute tpus tpu-vm start tpu-name \
  --zone=zone

Console

  1. No console do Google Cloud, acesse a página TPUs:

    Acessar TPUs

  2. Marque a caixa de seleção ao lado do Cloud TPU.

  3. Clique em Iniciar.

Excluir um Cloud TPU

Exclua as frações da VM da TPU ao final da sessão.

gcloud

$ gcloud compute tpus tpu-vm delete tpu-name \
  --project=project-id \
  --zone=zone \
  --quiet

Descrições de sinalizações de comando

zone
A zona em que você planeja excluir o Cloud TPU.

Console

  1. No console do Google Cloud, acesse a página TPUs:

    Acessar TPUs

  2. Marque a caixa de seleção ao lado do Cloud TPU.

  3. Clique em Excluir.

Configurações avançadas

Especificar recursos de rede personalizados

Ao criar a TPU, é possível especificar uma rede ou sub-rede.

gcloud

Para especificar a rede ou sub-rede usando a CLI gcloud, use o comando a seguir: sinalizações de comando:

--network NETWORK --subnetwork SUBNETWORK

curl

Para especificar a rede ou sub-rede em uma chamada curl, adicione o seguinte: parâmetros ao corpo da solicitação:

network_config: {network: 'NETWORK', subnet: 'SUBNETWORK', enable_external_ips: true}

Rede

Também é possível especificar a rede a ser usada para a TPU. Se não for especificado, a rede default será usada.

Formatos de rede válidos:

https://www.googleapis.com/compute/{version}/projects/{proj-id}/global/networks/{network}
compute/{version}/projects/{proj-id}/global/networks/{network}
compute/{version}/projects/{proj-##}/global/networks/{network}
projects/{proj-id}/global/networks/{network}
projects/{proj-##}/global/networks/{network}
global/networks/{network}
{network}

Sub-rede

É possível especificar uma sub-rede específica para usar na TPU. O especificado precisa estar na mesma região da zona em que a TPU é executada.

Formatos válidos:

https://www.googleapis.com/compute/{version}/projects/{proj-id}/regions/{region}/subnetworks/{subnetwork}
compute/{version}/projects/{proj-id}/regions/{region}/subnetworks/{subnetwork}
compute/{version}/projects/{proj-##}/regions/{region}/subnetworks/{subnetwork}
projects/{proj-id}/regions/{region}/subnetworks/{subnetwork}
projects/{proj-##}/regions/{region}/subnetworks/{subnetwork}
regions/{region}/subnetworks/{subnetwork}
{subnetwork}

ativar o Acesso privado do Google

Para se conectar a VMs de TPU usando SSH, é preciso adicionar configurações de acesso para as VMs de TPU ou ative o Acesso privado do Google da sub-rede à qual as VMs da TPU estão conectadas.

Para adicionar configurações de acesso, defina enable_external_ips. Quando você criar uma TPU, enable_external_ips é definido por padrão.

Para desativar, ative os IPs internos:

gcloud

Use a sinalização --internal-ips ao criar uma TPU:

--internal-ips

curl

Adicione os parâmetros a seguir ao corpo da solicitação:

network_config: {enable_external_ips: false}

Depois de configurar o Acesso privado do Google, Conecte-se à VM usando SSH.

Anexar uma conta de serviço personalizada

Cada VM da TPU tem uma conta de serviço associada que é usada para fazer solicitações de API em seu nome. As VMs da TPU usam essa conta de serviço para chamar a Cloud TPU e acessar o Cloud Storage e outros serviços. Por padrão, sua VM da TPU usa o conta de serviço padrão do Compute Engine.

A conta de serviço precisa ser definida no mesmo Projeto do Google Cloud em que você cria a VM da TPU. Contas de serviço personalizadas usadas para VMs de TPU precisam ter o papel Leitor de TPU para chamar a API Cloud TPU. Se o código em execução na VM da TPU chamar outro do Google Cloud, ele precisa ter os papéis necessários para acessá-los.

Ao criar uma TPU, é possível especificar uma conta de serviço personalizada usando a sinalização --service-account. Para mais informações sobre contas de serviço, consulte Contas de serviço.

Use os comandos a seguir para especificar uma conta de serviço personalizada.

gcloud

$ gcloud compute tpus tpu-vm create tpu-name \
  --zone=us-central2-b \
  --accelerator-type=tpu-type \
  --version=tpu-vm-tf-2.16.1-pjrt \
  --service-account=your-service-account

curl

$ curl -X POST -H "Authorization: Bearer $(gcloud auth print-access-token)" -H "Content-Type: application/json" -d "{accelerator_type: 'v4-8', \
runtime_version:'tpu-vm-tf-2.16.1-pjrt', \
network_config: {enable_external_ips: true}, \
shielded_instance_config: { enable_secure_boot: true }}" \
service_account: {email: 'your-service-account'} \
https://tpu.googleapis.com/v2/projects/project-id/locations/us-central2-b/nodes?node_id=node_name

Ativar métodos SSH personalizados

  1. Configurar um firewall para SSH.

    A rede padrão é pré-configurada para permitir o acesso SSH a todas as VMs. Se não usar a rede padrão ou tiver alterado a rede padrão pode ser necessário ativar explicitamente o acesso SSH adicionando um regra de firewall:

    $ gcloud compute tpus tpu-vm compute firewall-rules create \
      --network=network allow-ssh \
      --allow=tcp:22
    
  2. Conecte-se às VMs da TPU usando SSH.

    $ gcloud compute tpus tpu-vm ssh tpu-name \
      --zone=us-central2-b \
      --project=project-id
    

    Campos obrigatórios

    • tpu-name: nome da VM da TPU.
    • zone: a zona em que você criou a VM da TPU.
    • project-id: o nome do seu projeto do Google Cloud;

    Para uma lista de campos opcionais, consulte a Documentação da API gcloud.