- Untuk mengetahui informasi konseptual tentang Compute Reliability Insights, lihat Ringkasan Compute Reliability Insights.
Menemukan rekomendasi
Compute Reliability Insights menyediakan daftar risiko dan rekomendasi Compute Engine di lokasi berikut:
Active Assist, dapat diakses menggunakan konsol,
gcloud, dan API.Risk Insights API memberi Anda akses langsung ke risiko keandalan Compute Engine, detail dampak, dan langkah-langkah perbaikan untuk workload Anda.
Compute Reliability Insights menggunakan layanan recommender di Google Cloud untuk memberikan rekomendasi resource Google Cloud kepada Anda.
Mulai
Bagian ini menjelaskan cara mulai menggunakan Insight Keandalan Komputasi, termasuk langkah-langkah prasyarat dan tugas umum yang dapat Anda lakukan.
Sebelum memulai
Untuk melihat risiko dan rekomendasi keandalan, Anda harus menyelesaikan langkah-langkah prasyarat berikut.
Konfirmasi akses API
Untuk menggunakan Compute Engine Reliability Risks API, Anda memerlukan akses API.
Akses diberikan di tingkat project dan mengharuskan Anda mengaktifkan Compute Engine API di project tertentu.
Aktifkan layanan Recommender
Lihat Mengaktifkan Recommender API untuk mengaktifkan layanan Recommender menggunakan Google Cloud konsol atau gcloud CLI.
Menetapkan izin
Untuk menggunakan Compute Reliability Insights dalam mitigasi risiko, Anda harus memiliki izin IAM yang diperlukan, bergantung pada tugasnya.
Mengelola status rekomendasi
Izin umum ini diperlukan untuk melihat, menutup, atau memperbarui status rekomendasi keandalan apa pun dalam Active Assist.
| Tugas | Peran bawaan yang direkomendasikan | Izin terperinci (untuk peran khusus) |
|---|---|---|
| Menutup rekomendasi tingkat project di Active Assist. | roles/recommender.editor |
roles/recommender.editor |
| Perbarui rekomendasi tingkat project di Active Assist. | roles/recommender.editor |
recommender.computeReliabilityRiskRecommendations.update |
| Akses untuk menjelajahi Google Cloud resource. | Setidaknya roles/viewer ( atau peran dengan lebih banyak izin seperti roles/editor, roles/owner) |
|
| Melihat resource Compute Engine, tanpa dapat mengedit data yang tersimpan di dalamnya. | roles/compute.viewer |
|
| Lihat rekomendasi tingkat project di Hub Rekomendasi. | roles/recommender.viewer |
|
| Melihat log metrik DNS Global | roles/logging.viewer |
Menerapkan mitigasi khusus risiko
Penerapan rekomendasi memerlukan izin tertentu, bergantung pada jenis risiko. Untuk mengizinkan Active Assist mengeksekusi perubahan mitigasi yang sebenarnya pada resource Anda, pastikan Anda memiliki izin berikut.
| Tugas | Peran bawaan yang direkomendasikan | Izin terperinci (untuk peran khusus) |
|---|---|---|
| Tetapkan metadata instance umum untuk mengurangi risiko keandalan DNS global. | roles/compute.admin |
compute.projects.setCommonInstanceMetadataiam.serviceAccounts.actAs |
Contoh peran khusus
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get
Melihat dan menindaklanjuti rekomendasi
Active Assist didukung oleh berbagai pemberi rekomendasi. Rekomendasi dibuat secara otomatis berdasarkan pemindaian sistem yang terjadi sekali sehari. Jika Anda menutup rekomendasi, rekomendasi tersebut tidak akan muncul lagi, meskipun konfigurasi tidak berubah sejak pemindaian terakhir. Untuk mengetahui detail tentang semua pemberi rekomendasi yang tersedia, lihat artikel Apa itu Active Assist dan panduan memulai cepat Active Assist.
Di Active Assist, pemberi rekomendasi Compute reliability risks
mengacu pada risiko yang ditemukan oleh Compute Reliability Insights. Anda dapat melihat risiko ini menggunakan API, gcloud, dan UI. Anda dapat melakukan tindakan berikut di Active Assist:
- Lihat semua risiko (hanya risiko DNS Global yang tersedia).
- Melihat detail untuk risiko tertentu.
- Terapkan atau tolak rekomendasi risiko.
Melihat risiko di Compute Engine
Di halaman beranda Compute Engine ( Overview page ), di bagian Optimization Recommendations, kartu Risiko Keandalan akan muncul. Jika setelan DNS internal project Anda ditetapkan ke DNS global, kartu ini berisi informasi tentang risiko DNS global dan ajakan untuk bertindak.
Dari kartu tersebut, Anda dapat mengklik Beralih ke DNS Zonal untuk mempelajari lebih lanjut risiko atau Lihat rekomendasi keandalan lainnya untuk melihat semua risiko keandalan (yang hanya risiko DNS global) seperti yang ditunjukkan pada gambar berikut.

Lihat semua rekomendasi
Anda dapat melihat risiko yang ditemukan oleh Insight Keandalan Compute Engine menggunakan Google Cloud konsol atau gcloud CLI.
Menggunakan Google Cloud console
- Buka Active Assist.
- Pastikan project, folder, atau organisasi yang benar dipilih yang ingin Anda lihat.
- Di panel navigasi kanan, pilih Keandalan.
- Untuk melihat semua Insight Keandalan Komputasi, tetapkan filter Pemberi Rekomendasi ke
google.compute.ReliabilityRiskRecommender.

Menggunakan gcloud
Gunakan perintah
gcloud recommender recommendations list
dan tentukan pemberi rekomendasi Compute Reliability Insights untuk melihat semua
risiko, menggunakan sintaksis berikut:
gcloud recommender recommendations list \
--recommender=google.compute.ReliabilityRiskRecommender\
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
Contoh:
gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
Responsnya menyertakan kolom berikut untuk setiap rekomendasi (menggunakan bentuk yang berbeda):
| Kolom | Deskripsi |
|---|---|
RECOMMENDATION_ID |
ID unik untuk rekomendasi yang ditampilkan. Misalnya, e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
PRIMARY_IMPACT_CATEGORY |
Kategori utama rekomendasi: Misalnya, RELIABILITY. |
RECOMMENDATION_STATE |
Status rekomendasi saat ini. Misalnya, AKTIF |
LAST_REFRESH_TIME |
Terakhir kali rekomendasi diperbarui. Misalnya, 2025-03-10T06:59:59Z |
PRIORITY |
Tingkat prioritas yang ditetapkan untuk rekomendasi. Misalnya, P1. |
RECOMMENDER_SUBTYPE |
Subjenis spesifik pemberi rekomendasi yang menghasilkan rekomendasi. Misalnya, GLOBAL_DNS |
DESCRIPTION |
Deskripsi rekomendasi yang dapat dibaca manusia. Misalnya, Meningkatkan keandalan workload dengan mengatasi kesalahan konfigurasi pada resource Compute Engine |
Respons
RECOMMENDATION_ID PRIMARY_IMPACT_CATEGORY RECOMMENDATION_STATE LAST_REFRESH_TIME PRIORITY RECOMMENDER_SUBTYPE DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014 RELIABILITY ACTIVE 2025-03-10T06:59:59Z P1 GLOBAL_DNS Improve workload reliability by addressing misconfigurations on Compute Engine resources.
Menggunakan API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
Misalnya: Permintaan API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
Responsnya menyertakan kolom berikut untuk setiap rekomendasi:
| Kolom | Deskripsi |
|---|---|
| nama | Nama unik untuk rekomendasi. Misalnya, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014 |
| deskripsi | Deskripsi rekomendasi yang dapat dibaca manusia. Misalnya, Meningkatkan keandalan workload dengan mengatasi kesalahan konfigurasi pada resource Compute Engine |
| lastRefreshTime | Terakhir kali rekomendasi diperbarui. Misalnya, 2025-03-10T06:59:59Z |
| primaryImpact | Kategori utama rekomendasi: Misalnya, KEANDALAN. |
| konten | Konten rekomendasi terperinci. |
| stateInfo | Status rekomendasi saat ini. Misalnya, AKTIF |
| recommenderSubtype | Subjenis spesifik pemberi rekomendasi yang menghasilkan rekomendasi. Misalnya, GLOBAL_DNS |
| associatedInsights | Insight risiko keandalan yang terkait dengan rekomendasi ini. |
| priority | Tingkat prioritas yang ditetapkan untuk rekomendasi. Misalnya, P1 |
| targetResources | resource yang ditargetkan oleh rekomendasi ini. |
Untuk mengetahui informasi selengkapnya, lihat dokumentasi Recommender.
Respons API
{
"recommendations": [
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
]
}
Melihat detail untuk rekomendasi tertentu
Anda dapat melihat detail untuk risiko tertentu menggunakan konsol Google Cloud atau
gcloud.
Menggunakan Google Cloud console
- Buka Active Assist.
- Pastikan project, folder, atau organisasi yang benar dipilih yang ingin Anda lihat.
- Di panel navigasi kanan, pilih Keandalan.
- Untuk melihat semua Insight Keandalan Komputasi, tetapkan filter Pemberi Rekomendasi ke
google.compute.ReliabilityRiskRecommender. - Pilih judul rekomendasi untuk melihat detail.

Log penggunaan DNS
Log kueri DNS (1-30 hari) menampilkan entri informasi dan proses debug (kueri yang berisiko gagal setelah migrasi). Anda harus menyelesaikan semua entri pen-debug-an untuk mengaktifkan migrasi DNS per zona.

Menggunakan gcloud
Gunakan perintah
gcloud recommender recommendations describe
untuk menentukan:
- Pemberi rekomendasi Compute Reliability Insights
- ID rekomendasi untuk risiko yang ingin Anda ketahui detailnya.
gcloud recommender recommendations describe \
[RECOMMENDATION_ID] \
--recommender=google.compute.ReliabilityRiskRecommender \
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
Responsnya menyertakan kolom berikut untuk setiap rekomendasi:
| Kolom | Deskripsi |
|---|---|
| insight | Insight risiko keandalan yang terkait dengan rekomendasi ini. |
| konten | Konten rekomendasi mendetail (SertakanRecommendationMessage). |
| deskripsi | Deskripsi rekomendasi yang dapat dibaca manusia. Misalnya, Tingkatkan keandalan workload dengan mengatasi kesalahan konfigurasi pada resource Compute Engine |
| etag | etag rekomendasi |
| lastRefreshTime | Terakhir kali rekomendasi diperbarui. Misalnya, 2025-03-10T06:59:59Z |
| nama | Nama unik untuk rekomendasi. Misalnya, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| primaryImpact | Kategori utama rekomendasi: Misalnya, RELIABILITY. |
| priority | Tingkat prioritas yang ditetapkan untuk rekomendasi. Misalnya, P1 |
| recommenderSubtype | Subjenis spesifik pemberi rekomendasi yang menghasilkan rekomendasi. Misalnya, GLOBAL_DNS |
| stateInfo | Status rekomendasi saat ini. Misalnya, AKTIF |
| targetResources | resource yang ditargetkan oleh rekomendasi ini. |
Respons
associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
outages because they use global internal dns names by default. Google recommends
migrating to zonal DNS to isolate registration failures to a single zone. Based
on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Menggunakan API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"
Untuk mengetahui informasi selengkapnya, lihat dokumentasi Recommender. Contoh:
- Gunakan ID di akhir kolom name yang diambil dalam operasi API Lihat semua risiko di akhir permintaan.
Permintaan API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"
Responsnya menyertakan kolom berikut untuk setiap rekomendasi:
| Kolom | Deskripsi |
|---|---|
| nama | Nama unik untuk rekomendasi. Misalnya, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| deskripsi | Deskripsi rekomendasi yang dapat dibaca manusia. Misalnya, Tingkatkan keandalan workload dengan mengatasi kesalahan konfigurasi pada resource Compute Engine |
| lastRefreshTime | Terakhir kali rekomendasi diperbarui. Misalnya, 2025-03-10T06:59:59Z |
| primaryImpact | Kategori utama rekomendasi: Misalnya, KEANDALAN. |
| konten | Konten rekomendasi terperinci. |
| stateInfo | Status rekomendasi saat ini. Misalnya, AKTIF |
| etag | etag rekomendasi |
| recommenderSubtype | Subjenis spesifik pemberi rekomendasi yang menghasilkan rekomendasi. Misalnya, GLOBAL_DNS |
| associatedInsights | Insight risiko keandalan yang terkait dengan rekomendasi ini. |
| priority | Tingkat prioritas yang ditetapkan untuk rekomendasi . Misalnya, P1 |
| targetResources | resource yang ditargetkan oleh rekomendasi ini. |
Respons API
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Menerapkan atau menolak rekomendasi
Untuk menerapkan atau menutup rekomendasi risiko, Anda dapat menggunakan konsol Google Cloud atau gcloud CLI dan API.
Menggunakan Google Cloud console
- Buka halaman Insight Risiko dengan menyelesaikan Melihat detail untuk risiko tertentu.
- Pilih TERAPKAN REKOMENDASI atau TUTUP di bagian bawah layar.
- Untuk project yang siap dimigrasikan, TERAPKAN REKOMENDASI akan mengalihkan project Anda secara langsung ke DNS Zonal.
- Jika memilih untuk MENOLAK rekomendasi ini, Anda tetap dapat memulihkannya menggunakan tombol PULIHKAN di bagian diterapkan dan ditolak.
Menggunakan gcloud dan API
Untuk mengambil tindakan pada rekomendasi risiko dan petunjuk gcloudAPI, lihat
Mengubah status rekomendasi.
Lihat Pertanyaan umum (FAQ) untuk mengetahui status umum rekomendasi.
Contoh berikut hanya akan menunjukkan cara menandai rekomendasi sebagai ditutup
Menggunakan gcloud
***RECOMMENDATION_IDdan*** ETAG dapat ditemukan menggunakan
gcloud describe
atau
recommender api get
gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]
Contoh:
gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'
Respons
stateInfo.state changed to DISMISSED
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Menggunakan API
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
"etag": "[ETAG]"
}
EOM
Permintaan API
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
"etag": "\"82897e60f606f71b\""
}
EOM
Respons API
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "DISMISSED"
},
"etag": "\"410b7e8d4f682979\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Melihat Insight Keandalan Compute menggunakan Compute ReliabilityRisks API
Compute ReliabilityRisks API memungkinkan Anda melakukan dua hal:
- Mengambil daftar risiko keandalan: Anda dapat menentukan parameter untuk memfilter daftar sesuai kebutuhan Anda.
- Mendapatkan detail tentang risiko tertentu yang ada dalam workload Anda: Hal ini membantu Anda memahami dampak risiko tertentu.
- Persistensi status: Compute ReliabilityRisks API melaporkan status risiko aktual resource project Anda. Meskipun Anda menutup rekomendasi di Active Assist, risiko akan terus ditampilkan oleh Compute ReliabilityRisks API hingga risiko tersebut diatasi.
- Frekuensi pemindaian: Risiko tidak dievaluasi secara real time; pemindaian sistem terjadi sekali sehari. Jika Anda mengambil tindakan untuk mengurangi risiko, status yang diperbarui akan muncul setelah pemindaian pada hari berikutnya.
Nama berikut mengidentifikasi risiko keandalan pertama yang terekspos:global-dns
Mendapatkan risiko
Mengambil detail tentang risiko tertentu dalam project Anda.
Menggunakan API
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
| Kolom | Deskripsi |
|---|---|
PROJECT_ID |
Nama project yang ditentukan pengguna. |
RISK_NAME |
Nama risiko (saat ini hanya mendukung global-dns) |
Permintaan API
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns
Respons API
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
Your compute engine instances are vulnerable to cross-regional outages because
they use global internal dns names by default. Google recommends migrating to
zonal DNS to isolate registration failures to a single zone. Based on the last
30 days of DNS usage, your project recently made DNS queries that are
incompatible with zonal DNS. Fix those queries and then migrate your project
to zonal dns.
/compute/docs/networking/migrate-to-zonal-dns#fix-queries
Jika Anda tidak memiliki izin yang diperlukan untuk mendapatkan atau mencantumkan risiko keandalan, Anda akan mendapatkan error PERMISSION_DENIED.
Responsnya mencakup kolom berikut:
| Kolom | Subbidang | Deskripsi |
|---|---|---|
name |
Nama risiko. | |
id |
ID unik risiko. | |
details |
globalDnsInsight |
globalDns insight risiko spesifik. |
type |
Jenis risiko. | |
severity |
Tingkat risiko yang ditentukan Compute Engine untuk workload Anda. | |
lastupdateTimestamp |
Stempel waktu saat informasi risiko terakhir diperbarui. | |
duration |
Durasi risiko. | |
recommendation |
content |
Rekomendasi tentang cara memitigasi risiko. |
referenceUrl |
Link untuk panduan mitigasi atau rekomendasi risiko mendetail. |
Mencantumkan risiko
Mengambil daftar semua risiko yang ada dalam workload.
Menggunakan API
Permintaan API:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
| Kolom | Deskripsi |
|---|---|
PROJECT_ID |
Nama project yang ditentukan pengguna. |
Permintaan API:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks
Jika tidak memiliki izin yang diperlukan untuk mencantumkan acara, Anda akan mendapatkan error
PERMISSION_DENIED.
Respons API:
{
"id": "projects/foo/global/reliabilityRisks",
"items": [
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
],
"selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
"etag": "YYYY"
}
Tingkat keparahan dan prioritas risiko
Bagian ini memberikan detail selengkapnya tentang cara Compute Engine menentukan tingkat keparahan dan prioritas risiko keandalan.
Setelah menerapkan rekomendasi, semua instance (yang sudah ada, baru, dan di semua layanan) dalam project Anda akan menggunakan nama DNS zona dan menggunakan resolusi DNS khusus untuk zona tersebut.
Pertanyaan umum (FAQ)
Mengapa project saya memiliki dua pesan yang berbeda di kartu Risiko Keandalan?
Ada berbagai pesan yang muncul di kartu berdasarkan kesiapan migrasi.
Jika project siap dimigrasikan, tombol akan muncul di panel detail Active Assist yang memungkinkan Anda bermigrasi ke DNS zona. Jika project belum siap untuk dimigrasikan, Anda harus melihat log DNS untuk melihat pesan pen-debug-an untuk kueri yang tidak kompatibel yang harus Anda perbarui sebelum migrasi.
Apa arti setiap kolom di halaman detail rekomendasi risiko?
| Kolom | Deskripsi |
|---|---|
Resources impacted |
Resource project yang terpengaruh oleh risiko yang ditampilkan |
Project internal DNS default is global DNS |
Benar (true) jika project disetel ke DNS global, salah (false) jika project sudah disetel ke DNS zona |
Total global DNS query count |
Jumlah kueri DNS global dari 30 hari terakhir. |
Severity |
Rating berdasarkan dampak risiko jika suatu peristiwa terjadi. |
Total global DNS queries incompatible with zonal DNS |
Jumlah kueri DNS internal dari 30 hari terakhir yang tidak dapat di-resolve menggunakan DNS zonal |
DNS usage logs |
Log DNS internal selama 30 hari dalam project yang dipilih. Log ini digabungkan berdasarkan pasangan VM sumber dan tujuan serta menyertakan pesan debug untuk setiap pasangan VM. |
Untuk mengetahui informasi selengkapnya tentang Severity, lihat
Tingkat keparahan dan prioritas risiko.
Bagaimana cara mengonfirmasi bahwa penerapan rekomendasi telah berhasil?
Di Active Assist, setelah menerapkan rekomendasi, Anda dapat memverifikasi perubahan dengan memeriksa setelan DNS internal.
Anda akan melihat VmDnsSetting ditetapkan ke nilai ZonalOnly.
Bagaimana cara memantau apakah rekomendasi telah memengaruhi project saya?
Infrastruktur DNS internal Google tidak menyertakan layanan untuk menyediakan log resolusi DNS. Namun, Anda dapat memvalidasi keberhasilan resolusi DNS setelah migrasi dengan mengamati perilaku tingkat aplikasi.
**Mengapa tombol APPLY_RECOMMENDATION berwarna abu-abu dan tidak dapat diklik?**
Anda memerlukan izin untuk compute.projects.setCommonInstanceMetadata dan
recommender.computeReliabilityRiskRecommendations.update. Coba
buat peran kustom menggunakan perintah gcloud.
Apa saja opsi untuk status rekomendasi?
| Status | Deskripsi |
|---|---|
| Aktif | Rekomendasi aktif (status asli) |
| Diklaim | Tandai rekomendasi sebagai diklaim untuk menunjukkan bahwa Anda bermaksud menerapkan perubahan yang direkomendasikan pada resource terkait. |
| Ditolak | Tandai rekomendasi sebagai ditolak untuk menunjukkan bahwa Anda tidak berniat menerapkan perubahan yang direkomendasikan pada resource terkait atau Anda tidak ingin terus melihat rekomendasi tersebut |
| Gagal | Penerapan rekomendasi gagal. |
| Berhasil | Penerapan rekomendasi berhasil. |
Mengapa dasbor rekomendasi keandalan kosong?
Jika tidak ada risiko keandalan yang terdeteksi di project, folder, atau organisasi Anda, daftar rekomendasi akan kosong. Dasbor juga mungkin kosong untuk project yang dibuat dalam 7 hari terakhir atau project dengan VM yang tidak aktif, karena pipeline memerlukan lebih banyak data telemetri untuk membuat rekomendasi.
Mengapa rekomendasi masih muncul setelah saya mengurangi risiko?
Setelah Anda mengurangi risiko, konsol Google Cloud dan API mungkin terus menampilkan rekomendasi hingga 24 jam. Hal ini karena pipeline penyerapan berjalan setiap 24 jam untuk menghapus rekomendasi yang telah diselesaikan.
Mengapa saya melihat error 403 atau PERMISSION_DENIED saat menggunakan API?
Selama peluncuran awal, API dapat menampilkan Error 403 atau
PERMISSION_DENIED jika peran standar (Pelihat atau Editor) belum sepenuhnya diperbarui.
Untuk mengatasi masalah ini, buat peran IAM kustom yang menyertakan izin
compute.reliabilityRisks.get, lalu berikan peran tersebut kepada pengguna atau akun
layanan.