- Compute Reliability Insights のコンセプトについては、Compute Reliability Insights の概要をご覧ください。
推奨事項を確認する
Compute Reliability Insights には、次の場所に Compute Engine のリスクと推奨事項のリストが表示されます。
Active Assist。コンソール、
gcloud、API を使用してアクセスできます。Risk Insights API を使用すると、ワークロードの Compute Engine の信頼性リスク、影響の詳細、修復手順に直接アクセスできます。
Compute Reliability Insights は、 Google Cloud のRecommender サービスを使用して、 Google Cloud リソースの推奨事項を提供します。
使ってみる
このセクションでは、Compute Reliability Insights の使用を開始する方法について説明します。これには、前提条件の手順と実行できる一般的なタスクが含まれます。
始める前に
信頼性のリスクと推奨事項を表示するには、次の前提条件の手順を完了する必要があります。
API アクセスを確認する
Compute Engine の信頼性リスク API を使用するには、API アクセスが必要です。
アクセス権はプロジェクト単位で提供されます。特定のプロジェクトで Compute Engine API を有効にする必要があります。
Recommender サービスを有効にする
Google Cloud コンソールまたは gcloud CLI を使用して Recommender サービスを有効にするには、Recommender API を有効にするをご覧ください。
権限を設定
リスク軽減に Compute Reliability Insights を使用するには、タスクに応じて必要な IAM 権限が必要です。
推奨事項の状態を管理する
これらの一般的な権限は、Active Assist 内の信頼性に関する推奨事項の状態を表示、拒否、更新するために必要です。
| タスク | 推奨される事前定義ロール | きめ細かい権限(カスタムロールの場合) |
|---|---|---|
| Active Assist でプロジェクト レベルの推奨事項を閉じる。 | roles/recommender.editor |
roles/recommender.editor |
| Active Assist でプロジェクト レベルの推奨事項を更新します。 | roles/recommender.editor |
recommender.computeReliabilityRiskRecommendations.update |
| Google Cloud リソースを参照するためのアクセス権。 | roles/viewer 以上(roles/editor、roles/owner など、より多くの権限を持つロール) |
|
| Compute Engine リソースを表示する。そこに格納されたデータを編集することはできません。 | roles/compute.viewer |
|
| おすすめハブでプロジェクト レベルの推奨事項を表示します。 | roles/recommender.viewer |
|
| グローバル DNS 指標ログを表示する | roles/logging.viewer |
リスク固有の軽減策を適用する
推奨事項を適用するには、リスクタイプに応じて特定の権限が必要です。Active Assist がリソースに対して実際の軽減策の変更を実行できるようにするには、次の権限があることを確認します。
| タスク | 推奨される事前定義ロール | きめ細かい権限(カスタムロールの場合) |
|---|---|---|
| 共通インスタンス メタデータを設定して、グローバル DNS の信頼性リスクを軽減します。 | roles/compute.admin |
compute.projects.setCommonInstanceMetadataiam.serviceAccounts.actAs |
カスタムロールの例
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get
最適化案を表示して対応する
Active Assist は、さまざまな Recommender によって動作します。推奨事項は、1 日 1 回行われるシステム スキャンに基づいて自動的に生成されます。レコメンデーションを閉じた場合、最後のスキャン以降に構成が変更されていなくても、そのレコメンデーションは再び表示されません。利用可能なすべての Recommender の詳細については、Active Assist とはと Active Assist クイックスタート ガイドをご覧ください。
Active Assist の Compute reliability risks Recommender は、コンピューティング信頼性分析情報によって検出されたリスクを指します。これらのリスクは、API、gcloud、UI を使用して確認できます。Active Assist では、次の操作を行うことができます。
- すべてのリスクを表示します(グローバル DNS のリスクのみが利用可能です)。
- 特定のリスクの詳細を表示します。
- リスクの推奨事項を適用または非表示にします。
Compute Engine のリスクを表示する
Compute Engine のホームページ(概要ページ)の [最適化の推奨事項] セクションに、信頼性リスクのカードが表示されます。プロジェクトの内部 DNS 設定がグローバル DNS に設定されている場合、カードにはグローバル DNS のリスクと対応策に関する情報が表示されます。
カードで [ゾーン DNS に切り替える] をクリックすると、リスクの詳細を確認できます。また、[信頼性に関するその他の推奨事項を表示] をクリックすると、次の図に示すように、すべての信頼性リスク(グローバル DNS リスクのみ)を確認できます。

すべてのおすすめを表示
Compute Engine Reliability Insights で検出されたリスクは、Google Cloud コンソールまたは gcloud CLI を使用して表示できます。
Google Cloud コンソールを使用する
- [Active Assist] に移動します。
- 表示するプロジェクト、フォルダ、または組織が正しく選択されていることを確認します。
- 右側のナビゲーション パネルで [信頼性] を選択します。
- すべてのコンピューティング信頼性分析情報を表示するには、[Recommender] フィルタを
google.compute.ReliabilityRiskRecommenderに設定します。

gcloud を使用する
gcloud recommender recommendations list コマンドを使用して、次の構文で Compute Reliability Insights Recommender を指定し、すべてのリスクを表示します。
gcloud recommender recommendations list \
--recommender=google.compute.ReliabilityRiskRecommender\
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
次に例を示します。
gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
レスポンスには、推奨事項ごとに次のフィールドが含まれます(異なる形式を使用)。
| フィールド | 説明 |
|---|---|
RECOMMENDATION_ID |
表示された レコメンデーションの一意の識別子。例: e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
PRIMARY_IMPACT_CATEGORY |
推奨事項のメイン カテゴリ: (例: RELIABILITY)。 |
RECOMMENDATION_STATE |
推奨事項の現在のステータス。たとえば、 ACTIVE |
LAST_REFRESH_TIME |
推奨事項が最後に更新された時刻。 例: 2025-03-10T06:59:59Z |
PRIORITY |
推奨事項に割り当てられた優先度。例: P1 |
RECOMMENDER_SUBTYPE |
推奨事項を 生成した Recommender の特定のサブタイプ。例: GLOBAL_DNS |
DESCRIPTION |
人が読める形式の推奨事項の説明。 たとえば、 Compute Engine リソースの構成ミスに対処して、ワークロードの 信頼性を向上させる |
レスポンス
RECOMMENDATION_ID PRIMARY_IMPACT_CATEGORY RECOMMENDATION_STATE LAST_REFRESH_TIME PRIORITY RECOMMENDER_SUBTYPE DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014 RELIABILITY ACTIVE 2025-03-10T06:59:59Z P1 GLOBAL_DNS Improve workload reliability by addressing misconfigurations on Compute Engine resources.
API を使用する
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
例: API リクエスト
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
レスポンスには、推奨ごとに次のフィールドが含まれます。
| フィールド | 説明 |
|---|---|
| name | 推奨事項の一意の名前。例: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014 |
| 説明 | 人が読める形式の推奨事項の説明。 たとえば、 Compute Engine リソースの構成ミスに対処して、ワークロードの 信頼性を向上させる |
| lastRefreshTime | 推奨事項が最後に更新された時刻。 例: 2025-03-10T06:59:59Z |
| primaryImpact | 推奨事項のメイン カテゴリ: 例: RELIABILITY。 |
| コンテンツ | 詳細な推奨事項の内容。 |
| stateInfo | 推奨事項の現在のステータス。 例: ACTIVE |
| recommenderSubtype | 推奨事項を 生成した Recommender の特定のサブタイプ。例: GLOBAL_DNS |
| associatedInsights | この推奨事項に関連付けられている信頼性リスクの分析情報。 |
| priority | 推奨事項に割り当てられた優先度。たとえば、P1 |
| targetResources | この推奨事項の対象となるリソース。 |
詳細については、Recommender のドキュメントをご覧ください。
API レスポンス
{
"recommendations": [
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
]
}
特定の推奨事項の詳細を表示する
特定のリスクの詳細を表示するには、 Google Cloud コンソールまたは gcloud を使用します。
Google Cloud コンソールを使用する
- [Active Assist] に移動します。
- 表示するプロジェクト、フォルダ、または組織が正しく選択されていることを確認します。
- 右側のナビゲーション パネルで [信頼性] を選択します。
- すべてのコンピューティング信頼性分析情報を表示するには、[Recommender] フィルタを
google.compute.ReliabilityRiskRecommenderに設定します。 - 推奨事項のタイトルを選択して、詳細を表示します。

DNS 使用量ログ
DNS クエリログ(1 ~ 30 日)には、デバッグ(移行後に失敗する可能性があるクエリ)と情報エントリが表示されます。ゾーン DNS の移行を有効にするには、すべてのデバッグ エントリを解決する必要があります。

gcloud を使用する
gcloud recommender recommendations describe コマンドを使用して、次の項目を指定します。
- コンピューティング信頼性分析情報 Recommender
- 詳細情報を取得するリスクの推奨事項 ID。
gcloud recommender recommendations describe \
[RECOMMENDATION_ID] \
--recommender=google.compute.ReliabilityRiskRecommender \
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
レスポンスには、推奨ごとに次のフィールドが含まれます。
| フィールド | 説明 |
|---|---|
| インサイト | この推奨事項に関連付けられている信頼性リスクの分析情報。 |
| コンテンツ | 詳細な推奨事項のコンテンツ(IncludeRecommendationMessage)。 |
| 説明 | 推奨事項の説明(人が読める形式)。 たとえば、「Compute Engine リソースの構成ミスに対処してワークロードの信頼性を向上させる」など。 |
| etag | 推奨事項の etag |
| lastRefreshTime | 推奨事項が最後に更新された時刻。例: 2025-03-10T06:59:59Z |
| name | 推奨事項の一意の名前。たとえば、 projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| primaryImpact | 推奨事項のメイン カテゴリ。例: RELIABILITY。 |
| priority | 推奨事項に割り当てられた優先度。 例: P1 |
| recommenderSubtype | 推奨事項を 生成した Recommender の特定のサブタイプ。例: GLOBAL_DNS |
| stateInfo | 推奨事項の現在のステータス。たとえば、 ACTIVE |
| targetResources | この推奨事項の対象となるリソース。 |
レスポンス
associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
outages because they use global internal dns names by default. Google recommends
migrating to zonal DNS to isolate registration failures to a single zone. Based
on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API を使用する
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"
詳細については、Recommender のドキュメントをご覧ください。次に例を示します。
- リクエストの末尾にある すべてのリスクを表示する API オペレーションでキャプチャされた name フィールドの末尾にある識別子を使用します。
API リクエスト
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"
レスポンスには、推奨ごとに次のフィールドが含まれます。
| フィールド | 説明 |
|---|---|
| name | 推奨事項の一意の名前。たとえば、 projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| 説明 | 推奨事項の説明(人が読める形式)。たとえば、Compute Engine リソースの構成ミスに対処して、ワークロード の信頼性を向上させる |
| lastRefreshTime | 推奨事項が最後に更新された時刻。 例: 2025-03-10T06:59:59Z |
| primaryImpact | 推奨事項のメイン カテゴリ: 例: RELIABILITY。 |
| コンテンツ | 詳細な推奨事項の内容。 |
| stateInfo | 推奨事項の現在のステータス。 例: ACTIVE |
| etag | 推奨事項の etag |
| recommenderSubtype | 推奨事項を生成した Recommender の特定のサブタイプ。 例: GLOBAL_DNS |
| associatedInsights | この推奨事項に関連付けられている信頼性リスクの分析情報。 |
| priority | 推奨事項に割り当てられた優先度。たとえば、P1 |
| targetResources | この推奨事項の対象となるリソース。 |
API レスポンス
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
最適化案を適用または非表示にする
リスクの推奨事項を適用または無視するには、 Google Cloud コンソールまたは gcloud CLI と API を使用します。
Google Cloud コンソールを使用する
- 特定のリスクの詳細を表示するの手順を完了して、[リスク分析情報] ページに移動します。
- 画面下部の [最適化案を適用] または [閉じる] を選択します。
- 移行の準備ができているプロジェクトの場合、[推奨事項を適用] をクリックすると、プロジェクトがゾーン DNS に直接切り替わります。
- この推奨事項を [閉じる] にした場合でも、[適用済みと閉じた] セクションの [復元] ボタンを使用して復元できます。
gcloud と API を使用する
リスクの推奨事項と gcloud API の手順に基づいて対応するには、推奨事項の状態を変更するをご覧ください。
推奨事項の一般的な状態については、よくある質問をご覧ください。
次の例では、推奨事項を閉じる方法のみを示します。
gcloud を使用する
***RECOMMENDATION_IDと*** ETAG は、gcloud describe または recommender api get を使用して確認できます。
gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]
次に例を示します。
gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'
レスポンス
stateInfo.state changed to DISMISSED
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API を使用する
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
"etag": "[ETAG]"
}
EOM
API リクエスト
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
"etag": "\"82897e60f606f71b\""
}
EOM
API レスポンス
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "DISMISSED"
},
"etag": "\"410b7e8d4f682979\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Compute ReliabilityRisks API を使用して Compute Reliability Insights を表示する
Compute ReliabilityRisks API を使用すると、次の 2 つの操作を行うことができます。
- 信頼性リスクのリストを取得する: 必要に応じて、パラメータを指定してリストをフィルタできます。
- ワークロードに存在する特定のリスクの詳細を取得する: 特定のリスクの影響を把握できます。
- 状態の永続性: Compute ReliabilityRisks API は、プロジェクト リソースの実際のリスク ステータスを報告します。Active Assist で推奨事項を閉じた場合でも、リスクが軽減されるまで、Compute ReliabilityRisks API によってリスクが返され続けます。
- スキャン頻度: リスクはリアルタイムで評価されません。システム スキャンは 1 日 1 回行われます。リスクを軽減する措置を講じると、翌日のスキャン後に更新されたステータスが表示されます。
次の名前は、最初に検出された信頼性のリスクを示します。global-dns
リスクを取得する
プロジェクト内の指定したリスクの詳細を取得します。
API を使用する
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
| フィールド | 説明 |
|---|---|
PROJECT_ID |
ユーザー指定のプロジェクト名。 |
RISK_NAME |
リスクの名前(現時点では global-dns のみサポート) |
API リクエスト
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns
API レスポンス
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
Your compute engine instances are vulnerable to cross-regional outages because
they use global internal dns names by default. Google recommends migrating to
zonal DNS to isolate registration failures to a single zone. Based on the last
30 days of DNS usage, your project recently made DNS queries that are
incompatible with zonal DNS. Fix those queries and then migrate your project
to zonal dns.
/compute/docs/networking/migrate-to-zonal-dns#fix-queries
信頼性リスクを取得または一覧表示するための必要な権限がない場合は、PERMISSION_DENIED エラーが発生します。
レスポンスには次のフィールドがあります。
| フィールド | サブフィールド | 説明 |
|---|---|---|
name |
リスクの名前。 | |
id |
リスクの固有識別子。 | |
details |
globalDnsInsight |
globalDns 個別のリスクに関する分析情報。 |
type |
リスクのタイプ。 | |
severity |
Compute Engine によって決定されたリスクレベルをワークロードに適用します。 | |
lastupdateTimestamp |
リスク情報が最後に更新されたときのタイムスタンプ。 | |
duration |
リスクの期間。 | |
recommendation |
content |
リスクを軽減する方法に関する推奨事項。 |
referenceUrl |
リスクの推奨事項または軽減ガイドの詳細へのリンク。 |
リスクを一覧表示する
ワークロード内に存在するすべてのリスクのリストを取得します。
API を使用する
API リクエスト:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
| フィールド | 説明 |
|---|---|
PROJECT_ID |
ユーザー指定のプロジェクト名。 |
API リクエスト:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks
イベントを一覧表示する権限がない場合は、PERMISSION_DENIED エラーが発生します。
API レスポンス:
{
"id": "projects/foo/global/reliabilityRisks",
"items": [
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
],
"selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
"etag": "YYYY"
}
リスクの重大度と優先度
このセクションでは、Compute Engine が信頼性リスクの重大度と優先度を判断する方法について詳しく説明します。
推奨事項を適用すると、プロジェクト内のすべてのインスタンス(既存のインスタンス、新しいインスタンス、すべてのサービスにわたるインスタンス)でゾーン DNS 名が使用され、ゾーン固有の DNS の解決が使用されます。
よくある質問
信頼性リスクカードに 2 つの異なるメッセージが表示されるのはなぜですか?
カードに表示されるメッセージは、移行の準備状況によって異なります。
プロジェクトを移行する準備ができている場合は、Active Assist の詳細パネルに、ゾーン DNS に移行するためのボタンが表示されます。プロジェクトを移行する準備ができていない場合は、DNS ログを表示して、移行前に更新する必要がある互換性のないクエリのデバッグ メッセージを確認する必要があります。
リスクの推奨事項の詳細ページに表示される各フィールドの意味は何ですか?
| フィールド | 説明 |
|---|---|
Resources impacted |
表示されたリスクの影響を受けるプロジェクト リソース |
Project internal DNS default is global DNS |
プロジェクトがグローバル DNS に設定されている場合は true、プロジェクトがすでにゾーン DNS に設定されている場合は false |
Total global DNS query count |
過去 30 日間のグローバル DNS クエリ数。 |
Severity |
イベントが発生した場合のリスクの影響に基づく評価。 |
Total global DNS queries incompatible with zonal DNS |
ゾーン DNS を使用して解決できない過去 30 日間の内部 DNS クエリの数 |
DNS usage logs |
選択したプロジェクト内の内部 DNS ログの 30 日間。これらのログは、送信元と宛先の VM ペアに基づいて集計され、それぞれにデバッグ メッセージが含まれます。 |
Severity の詳細については、リスクの重大度と優先度をご覧ください。
最適化案の適用が成功したことを確認するにはどうすればよいですか?
Active Assist で、推奨事項を適用した後、内部 DNS 設定を確認して変更内容を確認できます。
VmDnsSetting が ZonalOnly 値に設定されていることがわかります。
推奨事項がプロジェクトに影響したかどうかを確認するにはどうすればよいですか?
Google の内部 DNS インフラストラクチャには、DNS の解決ログを提供するサービスは含まれていません。ただし、移行後に アプリケーション レベルの動作をモニタリングすることで、DNS の解決が成功したことを確認できます。
**[APPLY_RECOMMENDATION] ボタンがグレー表示でクリックできないのはなぜですか?**
compute.projects.setCommonInstanceMetadata と recommender.computeReliabilityRiskRecommendations.update の権限が必要です。gcloud コマンドを使用してカスタムロールを作成してみてください。
推奨事項の状態にはどのようなオプションがありますか?
| State | 説明 |
|---|---|
| 有効 | アクティブな推奨事項(元の状態) |
| 申請済み | 推奨事項を申請済みとしてマークして、関連するリソースに推奨された変更を適用する予定であることを示します。 |
| 拒否 | 推奨事項を拒否済みとしてマークして、関連するリソースに推奨された変更を適用しない予定であること、またはその推奨事項を今後表示しないようにすることを示す |
| 失敗 | 最適化案の適用に失敗しました。 |
| 完了 | 推奨事項の適用に成功しました。 |
信頼性に関する推奨事項のダッシュボードが空になっているのはなぜですか?
プロジェクト、フォルダ、組織で信頼性リスクが検出されない場合、推奨事項のリストは空になります。パイプラインで推奨事項を生成するには、より多くのテレメトリー データが必要になるため、過去 7 日間に作成されたプロジェクトや、非アクティブな VM を含むプロジェクトでは、ダッシュボードが空になることもあります。
リスクを軽減した後も最適化案が表示されるのはなぜですか?
リスクを軽減した後も、 Google Cloud コンソールと API に推奨事項が最大 24 時間表示されることがあります。これは、取り込みパイプラインが 24 時間ごとに実行され、解決済みの推奨事項がクリアされるためです。
API の使用時に 403 エラーまたは PERMISSION_DENIED エラーが表示されるのはなぜですか?
初期ロールアウトでは、標準ロール(閲覧者または編集者)が完全に更新されていない場合、API は Error 403 または PERMISSION_DENIED を返すことがあります。この問題を解決するには、compute.reliabilityRisks.get 権限を含むカスタム IAM ロールを作成し、ユーザーまたはサービス アカウントに付与します。