Consulta y aplica recomendaciones de confiabilidad

En esta página, se describe cómo encontrar y aplicar recomendaciones de confiabilidad.

Encuentra recomendaciones

Las estadísticas de confiabilidad de Compute proporcionan una lista de riesgos y recomendaciones de Compute Engine en las siguientes ubicaciones:

  1. Active Assist, al que se puede acceder a través de la consola, gcloud y la API

    Revisa tus recomendaciones

  2. Las APIs de Risk Insights te brindan acceso directo a los riesgos de confiabilidad de Compute Engine, los detalles del impacto y los pasos de corrección para tu carga de trabajo.

Las estadísticas de confiabilidad de Compute usan servicios de recomendador en Google Cloud para proporcionarte recomendaciones sobre los recursos de Google Cloud .

Comenzar

En esta sección, se explica cómo comenzar a usar Compute Reliability Insights, incluidos los pasos previos y las tareas comunes que puedes realizar.

Antes de comenzar

Para ver los riesgos y las recomendaciones de confiabilidad, debes completar los siguientes pasos previos.

Confirma el acceso a la API

Para usar las APIs de Compute Engine Reliability Risks, necesitas acceso a las APIs.

El acceso se proporciona a nivel del proyecto y requiere que habilites la API de Compute Engine en un proyecto determinado.

Habilita el servicio de Recommender

Consulta Habilita la API de Recommender para habilitar el servicio de recomendador con Google Cloud la consola o la gcloud CLI.

Configurar permisos

Para usar Compute Reliability Insights para la mitigación de riesgos, debes tener los permisos de IAM necesarios según la tarea.

Administra los estados de las recomendaciones

Estos permisos generales son necesarios para ver, descartar o actualizar los estados de cualquier recomendación de confiabilidad en Active Assist.

Tarea Rol predefinido recomendado Permisos detallados (para roles personalizados)
Descarta las recomendaciones a nivel del proyecto en Active Assist. roles/recommender.editor roles/recommender.editor
Actualiza las recomendaciones a nivel del proyecto en Active Assist. roles/recommender.editor recommender.computeReliabilityRiskRecommendations.update
Acceso para explorar recursos de Google Cloud Al menos roles/viewer ( o roles con más permisos, como roles/editor o roles/owner)
Ver recursos de Compute Engine sin poder editar los datos almacenados en ellos roles/compute.viewer
Consulta las recomendaciones a nivel del proyecto en el Centro de recomendaciones. roles/recommender.viewer
Cómo ver el registro de métricas del DNS global roles/logging.viewer

Aplica mitigaciones específicas para cada riesgo

La aplicación de una recomendación requiere permisos específicos según el tipo de riesgo. Para permitir que Active Assist ejecute los cambios de mitigación reales en tus recursos, asegúrate de tener los siguientes permisos.

Tarea Rol predefinido recomendado Permisos detallados (para roles personalizados)
Establece metadatos comunes de instancia para mitigar el riesgo de confiabilidad del DNS global. roles/compute.admin compute.projects.setCommonInstanceMetadata
iam.serviceAccounts.actAs
Ejemplo de rol personalizado
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get

Consulta las recomendaciones y toma medidas en función de ellas

Active Assist funciona con diferentes recomendadores. Las recomendaciones se generan automáticamente en función de los análisis del sistema que se realizan una vez al día. Si descartas una recomendación, no volverá a aparecer, incluso si la configuración no cambió desde el último análisis. Para obtener detalles sobre todos los recomendadores disponibles, consulta Qué es Active Assist y la guía de inicio rápido de Active Assist.

En Active Assist, el recomendador Compute reliability risks hace referencia a los riesgos que detectan las estadísticas de confiabilidad de Compute. Puedes ver estos riesgos con la API, gcloud y la IU. Puedes realizar las siguientes acciones en Active Assist:

  • Ver todos los riesgos (solo está disponible el riesgo de DNS global)
  • Consulta los detalles de un riesgo específico.
  • Aplica o descarta la recomendación de riesgo.

Visualiza los riesgos en Compute Engine

En la página principal de Compute Engine (página de descripción general), en la sección Recomendaciones de optimización, aparece una tarjeta de riesgo de confiabilidad. Si tu proyecto tiene la configuración de DNS interno establecida en DNS global, la tarjeta contiene información sobre el riesgo del DNS global y una llamada a la acción.

En la tarjeta, puedes hacer clic en Cambiar a DNS zonal para obtener más información sobre el riesgo o en Ver más recomendaciones de confiabilidad para ver todos los riesgos de confiabilidad (que solo es el riesgo de DNS global), como se muestra en la siguiente imagen.

Principales hallazgos de seguridad que se muestran en una lista de recomendaciones

Ver todas las recomendaciones

Puedes ver los riesgos que detectó Compute Engine Reliability Insights con la consola deGoogle Cloud o gcloud CLI.

Usa la consola de Google Cloud

  1. Navega a Active Assist.
  2. Asegúrate de que esté seleccionado el proyecto, la carpeta o la organización correctos que deseas ver.
  3. En el panel de navegación derecho, selecciona Confiabilidad.
  4. Para ver todas las estadísticas de confiabilidad de Compute, establece el filtro Recomendador en google.compute.ReliabilityRiskRecommender.

Cómo ver el parámetro de configuración del campo de categoría de producto

Usa gcloud

Usa el comando gcloud recommender recommendations list y especifica el recomendador de estadísticas de confiabilidad de Compute para ver todos los riesgos con la siguiente sintaxis:

gcloud recommender recommendations list \
      --recommender=google.compute.ReliabilityRiskRecommender\
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])

Por ejemplo:

gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

La respuesta incluye los siguientes campos para cada recomendación (con un formulario diferente):

Campo Descripción
RECOMMENDATION_ID Es el identificador único de la recomendación de
que se muestra. Por ejemplo,
e3762bcb-421f-42d6-9ecf-9c0bd8262014
PRIMARY_IMPACT_CATEGORY Es la categoría principal de la recomendación:
Por ejemplo, RELIABILITY.
RECOMMENDATION_STATE Es el estado actual de la recomendación. Por ejemplo,
ACTIVE
LAST_REFRESH_TIME Fecha y hora de la última actualización de la recomendación.
Por ejemplo: 2025-03-10T06:59:59Z
PRIORITY Es el nivel de prioridad asignado a la recomendación
. Por ejemplo, P1.
RECOMMENDER_SUBTYPE Es el subtipo específico del recomendador que
generó la recomendación. Por ejemplo, GLOBAL_DNS
DESCRIPTION Es una descripción legible de la recomendación
. Por ejemplo, mejora la confiabilidad de la carga de trabajo abordando los errores de configuración en los recursos de
Compute Engine

Respuesta

RECOMMENDATION_ID                     PRIMARY_IMPACT_CATEGORY  RECOMMENDATION_STATE  LAST_REFRESH_TIME     PRIORITY  RECOMMENDER_SUBTYPE  DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014  RELIABILITY              ACTIVE                2025-03-10T06:59:59Z  P1        GLOBAL_DNS           Improve workload reliability by addressing misconfigurations on Compute Engine resources.

Usa la API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

Por ejemplo: Solicitud a la API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

La respuesta incluye los siguientes campos para cada recomendación:

Campo Descripción
nombre Es el nombre único de la recomendación. Por ejemplo,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014
descripción Es una descripción legible de la recomendación
. Por ejemplo, mejora la confiabilidad de la carga de trabajo abordando los errores de configuración en los recursos de
Compute Engine
lastRefreshTime Fecha y hora de la última actualización de la recomendación.
Por ejemplo, 2025-03-10T06:59:59Z
primaryImpact Es la categoría principal de la recomendación:
Por ejemplo, RELIABILITY.
contenido Es el contenido detallado de la recomendación.
stateInfo Es el estado actual de la recomendación.
Por ejemplo, ACTIVE
recommenderSubtype Es el subtipo específico del recomendador que
generó la recomendación. Por ejemplo, GLOBAL_DNS
associatedInsights Es la estadística de riesgo de confiabilidad vinculada con esta
recomendación.
priority Es el nivel de prioridad asignado a la recomendación
. Por ejemplo, P1
targetResources Es el recurso al que se segmenta esta recomendación.

Para obtener más información, consulta la documentación de Recommender.

Respuesta de la API

{
  "recommendations": [
    {
      "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
      "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
      "lastRefreshTime": "2025-03-10T06:59:59Z",
      "primaryImpact": {
        "category": "RELIABILITY"
      },
      "content": {
        "overview": {
          "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
          "totalQueriesIncompatibleWithZonalDns": 0
        }
      },
      "stateInfo": {
        "state": "ACTIVE"
      },
      "etag": "\"19bbb3610996035f\"",
      "recommenderSubtype": "GLOBAL_DNS",
      "associatedInsights": [
        {
          "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
        }
      ],
      "priority": "P1",
      "targetResources": [
        "//cloud.googleapis.com/projects/1054049711284"
      ]
    }
  ]
}

Cómo ver los detalles de una recomendación específica

Puedes ver los detalles de un riesgo específico con la consola de Google Cloud ogcloud.

Usa la consola de Google Cloud

  1. Navega a Active Assist.
  2. Asegúrate de que esté seleccionado el proyecto, la carpeta o la organización correctos que deseas ver.
  3. En el panel de navegación derecho, selecciona Confiabilidad.
  4. Para ver todas las estadísticas de confiabilidad de Compute, establece el filtro Recomendador en google.compute.ReliabilityRiskRecommender.
  5. Selecciona el título de la recomendación para ver los detalles.

Muestra el parámetro de configuración del filtro para cambiar a DNS zonal

Registros de uso de DNS

Los registros de consultas de DNS (de 1 a 30 días) muestran entradas informativas y de depuración (consultas con riesgo de fallar después de la migración). Debes resolver todas las entradas de depuración para habilitar la migración de DNS zonales.

Vista de los registros y mensajes de depuración

Usa gcloud

Usa el comando gcloud recommender recommendations describe para especificar lo siguiente:

  • El recomendador de estadísticas de confiabilidad de Compute
  • Es el ID de la recomendación para el riesgo del que deseas obtener detalles.
gcloud recommender recommendations describe \
      [RECOMMENDATION_ID] \
      --recommender=google.compute.ReliabilityRiskRecommender \
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

La respuesta incluye los siguientes campos para cada recomendación:

Campo Descripción
insight Es la estadística de riesgo de confiabilidad vinculada con esta
recomendación.
contenido Contenido de la recomendación detallado (incluye
RecommendationMessage).
descripción Es una descripción legible de la recomendación.
Por ejemplo: Mejora la confiabilidad de la carga de trabajo abordando
los errores de configuración en los recursos de Compute Engine
etag ETag de la recomendación
lastRefreshTime Fecha y hora de la última actualización de la recomendación. Por ejemplo,
2025-03-10T06:59:59Z
nombre Es el nombre único de la recomendación. Por ejemplo,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact Es la categoría principal de la recomendación. Por ejemplo,
RELIABILITY.
priority Es el nivel de prioridad asignado a la recomendación.
Por ejemplo, P1
recommenderSubtype Es el subtipo específico del recomendador que
generó la recomendación. Por ejemplo, GLOBAL_DNS
stateInfo Es el estado actual de la recomendación. Por ejemplo,
ACTIVE
targetResources Es el recurso al que se segmenta esta recomendación.

Respuesta

associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
      outages because they use global internal dns names by default. Google recommends
      migrating to zonal DNS to isolate registration failures to a single zone. Based
      on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
      at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284

Usa la API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"

Para obtener más información, consulta la documentación de Recommender. Por ejemplo:

Solicitud de API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"

La respuesta incluye los siguientes campos para cada recomendación:

Campo Descripción
nombre Es el nombre único de la recomendación. Por ejemplo,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
descripción Es una descripción legible de la recomendación
. Por ejemplo, mejora la confiabilidad de la carga de trabajo
abordando los errores de configuración en
los recursos de Compute Engine.
lastRefreshTime Fecha y hora de la última actualización de la recomendación.
Por ejemplo, 2025-03-10T06:59:59Z
primaryImpact Es la categoría principal de la recomendación:
Por ejemplo, RELIABILITY.
contenido Es el contenido detallado de la recomendación.
stateInfo Es el estado actual de la recomendación.
Por ejemplo, ACTIVE
etag ETag de la recomendación
recommenderSubtype Es el subtipo específico del recomendador que
generó la recomendación. Por ejemplo, GLOBAL_DNS
associatedInsights Es la estadística de riesgo de confiabilidad vinculada con esta
recomendación.
priority Es el nivel de prioridad asignado a la recomendación de
. Por ejemplo, P1
targetResources Es el recurso al que se segmenta esta recomendación.

Respuesta de la API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "ACTIVE"
  },
  "etag": "\"19bbb3610996035f\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Cómo aplicar o descartar recomendaciones

Para aplicar o descartar recomendaciones de riesgo, puedes usar la consola de Google Cloud o la CLI y la API de gcloud.

Usa la consola de Google Cloud

  1. Para navegar a la página de estadísticas de riesgo, completa la opción Ver detalles de un riesgo específico.
  2. Selecciona APLICAR RECOMENDACIÓN o DESCARTAR en la parte inferior de la pantalla.
    1. En el caso de los proyectos que estén listos para migrar, APLICAR RECOMENDACIÓN cambiará directamente tu proyecto al DNS zonal.
    2. Si eliges DESCARTAR esta recomendación, puedes restablecerla con el botón RESTABLECER en la sección Aplicadas y descartadas.

Usa gcloud y la API

Para tomar medidas en relación con una recomendación de riesgo y obtener instrucciones sobre la API de gcloud, consulta Cómo cambiar el estado de una recomendación.

Consulta las Preguntas frecuentes para conocer los estados comunes de la recomendación.

En el siguiente ejemplo, solo se mostrará cómo marcar una recomendación como descartada.

Usa gcloud

***RECOMMENDATION_IDy*** ETAG se pueden encontrar con gcloud describe o recommender api get.

gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]

Por ejemplo:

gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'

Respuesta

stateInfo.state changed to DISMISSED

- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Usa la API
curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: [PROJECT_ID]" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
 "etag": "[ETAG]"
}
EOM

Solicitud de API

curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: foo" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
 "etag": "\"82897e60f606f71b\""
}
EOM

Respuesta de la API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "DISMISSED"
  },
  "etag": "\"410b7e8d4f682979\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Visualiza las estadísticas de confiabilidad de Compute con las APIs de Compute ReliabilityRisks

Las APIs de Compute ReliabilityRisks te permiten hacer dos cosas:

  1. Recupera una lista de riesgos de confiabilidad: Puedes especificar parámetros para filtrar la lista según tus necesidades.
  2. Obtén detalles sobre un riesgo específico presente en tu carga de trabajo: Esto te ayuda a comprender el impacto de un riesgo en particular.
  • Persistencia del estado: La API de Compute ReliabilityRisks informa el estado de riesgo real de los recursos de tu proyecto. Incluso si descartas una recomendación en Active Assist, la API de Compute ReliabilityRisks seguirá devolviendo el riesgo hasta que se mitigue.
  • Frecuencia de análisis: Los riesgos no se evalúan en tiempo real; los análisis del sistema se realizan una vez al día. Si tomas medidas para mitigar un riesgo, el estado actualizado aparecerá después del análisis del día siguiente.

El siguiente nombre identifica el primer riesgo de confiabilidad expuesto:global-dns

Obtener riesgo

Recupera detalles sobre un riesgo específico en tu proyecto.

Usa la API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
Campo Descripción
PROJECT_ID Nombre del proyecto especificado por el usuario.
RISK_NAME Nombre del riesgo (por ahora, solo se admite global-dns)

Solicitud de API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns

Respuesta de la API

{
   "kind": "compute#reliabilityRisk",
   "name": "global-dns",
   "id": "4799391202061532594",
   "details": {
       "globalDnsInsight": {
           "projectDefaultIsGlobalDns": true,
           "totalQueryCount": "0",
           "incompatibleQueryCount": "0",
           "queryObservationWindow": "2592000s"
       },
       "type": "GLOBAL_DNS",
       "severity": "HIGH",
       "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
       "duration": "893857.067964s"
   },
   "recommendation": {
       "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
       "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
   }
}

Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project recently made DNS queries that are incompatible with zonal DNS. Fix those queries and then migrate your project to zonal dns. /compute/docs/networking/migrate-to-zonal-dns#fix-queries

Si no tienes los permisos necesarios para obtener o enumerar los riesgos de confiabilidad, recibirás un error PERMISSION_DENIED.

La respuesta incluye los siguientes campos:

Campo Subfield Descripción
name Nombre del riesgo.
id Es el identificador único del riesgo.
details globalDnsInsight globalDns estadísticas de riesgo específicas
type Es el tipo de riesgo.
severity Es el nivel de riesgo que Compute Engine determina para tu carga de trabajo.
lastupdateTimestamp Es la marca de tiempo de la última actualización de la información de riesgo.
duration Es la duración del riesgo.
recommendation content Recomendación sobre cómo mitigar el riesgo.
referenceUrl Vínculo a la guía detallada de recomendaciones o mitigación de riesgos.

Enumera los riesgos

Recupera la lista de todos los riesgos presentes en una carga de trabajo.

Usa la API

Solicitud de API:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
Campo Descripción
PROJECT_ID Nombre del proyecto especificado por el usuario.

Solicitud de API:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks

Si no tienes los permisos necesarios para enumerar eventos, recibirás un error de PERMISSION_DENIED.

Respuesta de la API:

{
   "id": "projects/foo/global/reliabilityRisks",
   "items": [
       {
           "kind": "compute#reliabilityRisk",
           "name": "global-dns",
           "id": "4799391202061532594",
           "details": {
               "globalDnsInsight": {
                   "projectDefaultIsGlobalDns": true,
                   "totalQueryCount": "0",
                   "incompatibleQueryCount": "0",
                   "queryObservationWindow": "2592000s"
               },
               "type": "GLOBAL_DNS",
               "severity": "HIGH",
               "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
               "duration": "893857.067964s"
           },
           "recommendation": {
               "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
               "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
           }
       }
   ],
   "selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
   "etag": "YYYY"
}

Gravedad y prioridad del riesgo

En esta sección, se proporcionan más detalles sobre cómo Compute Engine determina la gravedad y la prioridad de los riesgos de confiabilidad.

Después de aplicar la recomendación, todas las instancias (existentes, nuevas y en todos los servicios) de tu proyecto usarán nombres DNS zonales y la resolución de DNS específica de la zona.

Preguntas frecuentes

¿Por qué mis proyectos tienen dos mensajes diferentes en la tarjeta Riesgo de confiabilidad?

En la tarjeta, aparecen diferentes mensajes según la preparación para la migración.

Si un proyecto está listo para migrarse, aparecerá un botón en el panel de detalles de Active Assist que te permitirá migrar al DNS zonal. Si un proyecto no está listo para migrar, debes consultar tus registros de DNS para ver el mensaje de depuración de las consultas incompatibles que debes actualizar antes de la migración.

¿Qué significa cada campo en la página de detalles de la recomendación de riesgo?

Campo Descripción
Resources impacted Recursos del proyecto que se ven afectados por el riesgo que se muestra
Project internal DNS default is global DNS Es verdadero si el proyecto está configurado para usar DNS global y falso si ya está configurado para usar DNS zonal.
Total global DNS query count Es la cantidad de consultas de DNS globales de los últimos 30 días.
Severity Calificación basada en el impacto del riesgo si ocurriera un evento.
Total global DNS queries incompatible with zonal DNS Cantidad de consultas de DNS internas de los últimos 30 días que no se podrían resolver con el DNS zonal
DNS usage logs Registros de DNS internos de los últimos 30 días en el proyecto seleccionado. Estos registros se agregan según los pares de VM de origen y destino, y cada uno incluye un mensaje de depuración.

Para obtener más información sobre Severity, consulta Gravedad y prioridad del riesgo.

¿Cómo confirmo que la recomendación se aplicó correctamente?

En Active Assist, después de aplicar la recomendación, puedes verificar el cambio. Para ello, consulta el parámetro de configuración del DNS interno.

Deberías ver que VmDnsSetting se establece en el valor de ZonalOnly.

¿Cómo puedo supervisar si la recomendación afectó mi proyecto?

La infraestructura de DNS interna de Google no incluye un servicio para proporcionar registros de resolución de DNS. Sin embargo, puedes validar la resolución de DNS correcta después de la migración observando el comportamiento a nivel de la aplicación.

**¿Por qué el botón APPLY_RECOMMENDATION está gris y no se puede hacer clic en él?**

Necesitas permiso para compute.projects.setCommonInstanceMetadata y recommender.computeReliabilityRiskRecommendations.update. Intenta crear un rol personalizado con el comando gcloud.

¿Cuáles son las diferentes opciones para los estados de recomendación?

Estado Descripción
Activo Recomendaciones activas (estado original)
Canjeado Marca una recomendación como reclamada para indicar que tienes la intención de aplicar los cambios recomendados al recurso asociado.
Descartada Marca una recomendación como descartada para indicar que no tienes la intención de aplicar los cambios recomendados al recurso asociado o que no quieres seguir viendo la recomendación.
Con errores No se pudo aplicar la recomendación.
Correcto Se aplicó la recomendación correctamente.

¿Por qué está vacío el panel de recomendaciones de confiabilidad?

Si no se detectan riesgos de confiabilidad en tu proyecto, carpeta u organización, la lista de recomendaciones estará vacía. Es posible que el panel también esté vacío para los proyectos creados en los últimos 7 días o los proyectos con VMs inactivas, ya que la canalización requiere más datos de telemetría para generar recomendaciones.

¿Por qué siguen apareciendo recomendaciones después de mitigar un riesgo?

Después de mitigar un riesgo, es posible que la consola de Google Cloud y la API sigan mostrando la recomendación durante un máximo de 24 horas. Esto se debe a que la canalización de transferencia se ejecuta cada 24 horas para borrar las recomendaciones resueltas.

¿Por qué veo un error 403 o PERMISSION_DENIED cuando uso la API?

Durante el lanzamiento inicial, es posible que la API devuelva Error 403 o PERMISSION_DENIED si los roles estándar (visualizador o editor) no están completamente actualizados. Para resolver este problema, crea un rol personalizado de IAM que incluya el permiso compute.reliabilityRisks.get y otórgale acceso a la cuenta de usuario o de servicio.