Melihat dan menerapkan rekomendasi keandalan

Halaman ini menjelaskan cara menemukan dan menerapkan rekomendasi keandalan.

Menemukan rekomendasi

Compute Reliability Insights menyediakan daftar risiko dan rekomendasi Compute Engine di lokasi berikut:

  1. Active Assist, dapat diakses menggunakan konsol, gcloud, dan API.

    Lihat rekomendasi Anda

  2. Risk Insights API memberi Anda akses langsung ke risiko keandalan Compute Engine, detail dampak, dan langkah-langkah perbaikan untuk workload Anda.

Compute Reliability Insights menggunakan layanan recommender di Google Cloud untuk memberikan rekomendasi resource Google Cloud kepada Anda.

Mulai

Bagian ini menjelaskan cara mulai menggunakan Insight Keandalan Komputasi, termasuk langkah-langkah prasyarat dan tugas umum yang dapat Anda lakukan.

Sebelum memulai

Untuk melihat risiko dan rekomendasi keandalan, Anda harus menyelesaikan langkah-langkah prasyarat berikut.

Konfirmasi akses API

Untuk menggunakan Compute Engine Reliability Risks API, Anda memerlukan akses API.

Akses diberikan di tingkat project dan mengharuskan Anda mengaktifkan Compute Engine API di project tertentu.

Aktifkan layanan Recommender

Lihat Mengaktifkan Recommender API untuk mengaktifkan layanan Recommender menggunakan Google Cloud konsol atau gcloud CLI.

Menetapkan izin

Untuk menggunakan Compute Reliability Insights dalam mitigasi risiko, Anda harus memiliki izin IAM yang diperlukan, bergantung pada tugasnya.

Mengelola status rekomendasi

Izin umum ini diperlukan untuk melihat, menutup, atau memperbarui status rekomendasi keandalan apa pun dalam Active Assist.

Tugas Peran bawaan yang direkomendasikan Izin terperinci (untuk peran khusus)
Menutup rekomendasi tingkat project di Active Assist. roles/recommender.editor roles/recommender.editor
Perbarui rekomendasi tingkat project di Active Assist. roles/recommender.editor recommender.computeReliabilityRiskRecommendations.update
Akses untuk menjelajahi Google Cloud resource. Setidaknya roles/viewer ( atau peran dengan lebih banyak izin seperti roles/editor, roles/owner)
Melihat resource Compute Engine, tanpa dapat mengedit data yang tersimpan di dalamnya. roles/compute.viewer
Lihat rekomendasi tingkat project di Hub Rekomendasi. roles/recommender.viewer
Melihat log metrik DNS Global roles/logging.viewer

Menerapkan mitigasi khusus risiko

Penerapan rekomendasi memerlukan izin tertentu, bergantung pada jenis risiko. Untuk mengizinkan Active Assist mengeksekusi perubahan mitigasi yang sebenarnya pada resource Anda, pastikan Anda memiliki izin berikut.

Tugas Peran bawaan yang direkomendasikan Izin terperinci (untuk peran khusus)
Tetapkan metadata instance umum untuk mengurangi risiko keandalan DNS global. roles/compute.admin compute.projects.setCommonInstanceMetadata
iam.serviceAccounts.actAs
Contoh peran khusus
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get

Melihat dan menindaklanjuti rekomendasi

Active Assist didukung oleh berbagai pemberi rekomendasi. Rekomendasi dibuat secara otomatis berdasarkan pemindaian sistem yang terjadi sekali sehari. Jika Anda menutup rekomendasi, rekomendasi tersebut tidak akan muncul lagi, meskipun konfigurasi tidak berubah sejak pemindaian terakhir. Untuk mengetahui detail tentang semua pemberi rekomendasi yang tersedia, lihat artikel Apa itu Active Assist dan panduan memulai cepat Active Assist.

Di Active Assist, pemberi rekomendasi Compute reliability risks mengacu pada risiko yang ditemukan oleh Compute Reliability Insights. Anda dapat melihat risiko ini menggunakan API, gcloud, dan UI. Anda dapat melakukan tindakan berikut di Active Assist:

  • Lihat semua risiko (hanya risiko DNS Global yang tersedia).
  • Melihat detail untuk risiko tertentu.
  • Terapkan atau tolak rekomendasi risiko.

Melihat risiko di Compute Engine

Di halaman beranda Compute Engine ( Overview page ), di bagian Optimization Recommendations, kartu Risiko Keandalan akan muncul. Jika setelan DNS internal project Anda ditetapkan ke DNS global, kartu ini berisi informasi tentang risiko DNS global dan ajakan untuk bertindak.

Dari kartu tersebut, Anda dapat mengklik Beralih ke DNS Zonal untuk mempelajari lebih lanjut risiko atau Lihat rekomendasi keandalan lainnya untuk melihat semua risiko keandalan (yang hanya risiko DNS global) seperti yang ditunjukkan pada gambar berikut.

Temuan keamanan teratas yang ditampilkan dalam daftar rekomendasi

Lihat semua rekomendasi

Anda dapat melihat risiko yang ditemukan oleh Insight Keandalan Compute Engine menggunakan Google Cloud konsol atau gcloud CLI.

Menggunakan Google Cloud console

  1. Buka Active Assist.
  2. Pastikan project, folder, atau organisasi yang benar dipilih yang ingin Anda lihat.
  3. Di panel navigasi kanan, pilih Keandalan.
  4. Untuk melihat semua Insight Keandalan Komputasi, tetapkan filter Pemberi Rekomendasi ke google.compute.ReliabilityRiskRecommender.

Melihat setelan kolom kategori produk

Menggunakan gcloud

Gunakan perintah gcloud recommender recommendations list dan tentukan pemberi rekomendasi Compute Reliability Insights untuk melihat semua risiko, menggunakan sintaksis berikut:

gcloud recommender recommendations list \
      --recommender=google.compute.ReliabilityRiskRecommender\
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])

Contoh:

gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

Responsnya menyertakan kolom berikut untuk setiap rekomendasi (menggunakan bentuk yang berbeda):

Kolom Deskripsi
RECOMMENDATION_ID ID unik untuk rekomendasi
yang ditampilkan. Misalnya,
e3762bcb-421f-42d6-9ecf-9c0bd8262014
PRIMARY_IMPACT_CATEGORY Kategori utama rekomendasi:
Misalnya, RELIABILITY.
RECOMMENDATION_STATE Status rekomendasi saat ini. Misalnya,
AKTIF
LAST_REFRESH_TIME Terakhir kali rekomendasi diperbarui.
Misalnya, 2025-03-10T06:59:59Z
PRIORITY Tingkat prioritas yang ditetapkan untuk
rekomendasi. Misalnya, P1.
RECOMMENDER_SUBTYPE Subjenis spesifik pemberi rekomendasi yang
menghasilkan rekomendasi. Misalnya, GLOBAL_DNS
DESCRIPTION Deskripsi rekomendasi
yang dapat dibaca manusia. Misalnya, Meningkatkan keandalan workload
dengan mengatasi kesalahan konfigurasi pada
resource Compute Engine

Respons

RECOMMENDATION_ID                     PRIMARY_IMPACT_CATEGORY  RECOMMENDATION_STATE  LAST_REFRESH_TIME     PRIORITY  RECOMMENDER_SUBTYPE  DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014  RELIABILITY              ACTIVE                2025-03-10T06:59:59Z  P1        GLOBAL_DNS           Improve workload reliability by addressing misconfigurations on Compute Engine resources.

Menggunakan API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

Misalnya: Permintaan API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

Responsnya menyertakan kolom berikut untuk setiap rekomendasi:

Kolom Deskripsi
nama Nama unik untuk rekomendasi. Misalnya,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014
deskripsi Deskripsi rekomendasi
yang dapat dibaca manusia. Misalnya, Meningkatkan keandalan workload
dengan mengatasi kesalahan konfigurasi pada
resource Compute Engine
lastRefreshTime Terakhir kali rekomendasi diperbarui.
Misalnya, 2025-03-10T06:59:59Z
primaryImpact Kategori utama rekomendasi:
Misalnya, KEANDALAN.
konten Konten rekomendasi terperinci.
stateInfo Status rekomendasi saat ini.
Misalnya, AKTIF
recommenderSubtype Subjenis spesifik pemberi rekomendasi yang
menghasilkan rekomendasi. Misalnya, GLOBAL_DNS
associatedInsights Insight risiko keandalan yang terkait dengan
rekomendasi ini.
priority Tingkat prioritas yang ditetapkan untuk
rekomendasi. Misalnya, P1
targetResources resource yang ditargetkan oleh rekomendasi ini.

Untuk mengetahui informasi selengkapnya, lihat dokumentasi Recommender.

Respons API

{
  "recommendations": [
    {
      "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
      "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
      "lastRefreshTime": "2025-03-10T06:59:59Z",
      "primaryImpact": {
        "category": "RELIABILITY"
      },
      "content": {
        "overview": {
          "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
          "totalQueriesIncompatibleWithZonalDns": 0
        }
      },
      "stateInfo": {
        "state": "ACTIVE"
      },
      "etag": "\"19bbb3610996035f\"",
      "recommenderSubtype": "GLOBAL_DNS",
      "associatedInsights": [
        {
          "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
        }
      ],
      "priority": "P1",
      "targetResources": [
        "//cloud.googleapis.com/projects/1054049711284"
      ]
    }
  ]
}

Melihat detail untuk rekomendasi tertentu

Anda dapat melihat detail untuk risiko tertentu menggunakan konsol Google Cloud atau gcloud.

Menggunakan Google Cloud console

  1. Buka Active Assist.
  2. Pastikan project, folder, atau organisasi yang benar dipilih yang ingin Anda lihat.
  3. Di panel navigasi kanan, pilih Keandalan.
  4. Untuk melihat semua Insight Keandalan Komputasi, tetapkan filter Pemberi Rekomendasi ke google.compute.ReliabilityRiskRecommender.
  5. Pilih judul rekomendasi untuk melihat detail.

Menampilkan setelan filter untuk beralih ke DNS zona

Log penggunaan DNS

Log kueri DNS (1-30 hari) menampilkan entri informasi dan proses debug (kueri yang berisiko gagal setelah migrasi). Anda harus menyelesaikan semua entri pen-debug-an untuk mengaktifkan migrasi DNS per zona.

Tampilan log debug dan pesan debug

Menggunakan gcloud

Gunakan perintah gcloud recommender recommendations describe untuk menentukan:

  • Pemberi rekomendasi Compute Reliability Insights
  • ID rekomendasi untuk risiko yang ingin Anda ketahui detailnya.
gcloud recommender recommendations describe \
      [RECOMMENDATION_ID] \
      --recommender=google.compute.ReliabilityRiskRecommender \
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

Responsnya menyertakan kolom berikut untuk setiap rekomendasi:

Kolom Deskripsi
insight Insight risiko keandalan yang terkait dengan
rekomendasi ini.
konten Konten rekomendasi mendetail (Sertakan
RecommendationMessage).
deskripsi Deskripsi rekomendasi yang dapat dibaca manusia.
Misalnya, Tingkatkan keandalan workload dengan mengatasi
kesalahan konfigurasi pada resource Compute Engine
etag etag rekomendasi
lastRefreshTime Terakhir kali rekomendasi diperbarui. Misalnya,
2025-03-10T06:59:59Z
nama Nama unik untuk rekomendasi. Misalnya,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact Kategori utama rekomendasi: Misalnya,
RELIABILITY.
priority Tingkat prioritas yang ditetapkan untuk rekomendasi.
Misalnya, P1
recommenderSubtype Subjenis spesifik pemberi rekomendasi yang
menghasilkan rekomendasi. Misalnya, GLOBAL_DNS
stateInfo Status rekomendasi saat ini. Misalnya,
AKTIF
targetResources resource yang ditargetkan oleh rekomendasi ini.

Respons

associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
      outages because they use global internal dns names by default. Google recommends
      migrating to zonal DNS to isolate registration failures to a single zone. Based
      on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
      at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284

Menggunakan API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"

Untuk mengetahui informasi selengkapnya, lihat dokumentasi Recommender. Contoh:

Permintaan API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"

Responsnya menyertakan kolom berikut untuk setiap rekomendasi:

Kolom Deskripsi
nama Nama unik untuk rekomendasi. Misalnya,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
deskripsi Deskripsi rekomendasi
yang dapat dibaca manusia. Misalnya, Tingkatkan keandalan
workload dengan mengatasi kesalahan konfigurasi pada
resource Compute Engine
lastRefreshTime Terakhir kali rekomendasi diperbarui.
Misalnya, 2025-03-10T06:59:59Z
primaryImpact Kategori utama rekomendasi:
Misalnya, KEANDALAN.
konten Konten rekomendasi terperinci.
stateInfo Status rekomendasi saat ini.
Misalnya, AKTIF
etag etag rekomendasi
recommenderSubtype Subjenis spesifik pemberi rekomendasi yang
menghasilkan rekomendasi. Misalnya, GLOBAL_DNS
associatedInsights Insight risiko keandalan yang terkait dengan rekomendasi
ini.
priority Tingkat prioritas yang ditetapkan untuk rekomendasi
. Misalnya, P1
targetResources resource yang ditargetkan oleh rekomendasi ini.

Respons API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "ACTIVE"
  },
  "etag": "\"19bbb3610996035f\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Menerapkan atau menolak rekomendasi

Untuk menerapkan atau menutup rekomendasi risiko, Anda dapat menggunakan konsol Google Cloud atau gcloud CLI dan API.

Menggunakan Google Cloud console

  1. Buka halaman Insight Risiko dengan menyelesaikan Melihat detail untuk risiko tertentu.
  2. Pilih TERAPKAN REKOMENDASI atau TUTUP di bagian bawah layar.
    1. Untuk project yang siap dimigrasikan, TERAPKAN REKOMENDASI akan mengalihkan project Anda secara langsung ke DNS Zonal.
    2. Jika memilih untuk MENOLAK rekomendasi ini, Anda tetap dapat memulihkannya menggunakan tombol PULIHKAN di bagian diterapkan dan ditolak.

Menggunakan gcloud dan API

Untuk mengambil tindakan pada rekomendasi risiko dan petunjuk gcloudAPI, lihat Mengubah status rekomendasi.

Lihat Pertanyaan umum (FAQ) untuk mengetahui status umum rekomendasi.

Contoh berikut hanya akan menunjukkan cara menandai rekomendasi sebagai ditutup

Menggunakan gcloud

***RECOMMENDATION_IDdan*** ETAG dapat ditemukan menggunakan gcloud describe atau recommender api get

gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]

Contoh:

gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'

Respons

stateInfo.state changed to DISMISSED

- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Menggunakan API
curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: [PROJECT_ID]" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
 "etag": "[ETAG]"
}
EOM

Permintaan API

curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: foo" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
 "etag": "\"82897e60f606f71b\""
}
EOM

Respons API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "DISMISSED"
  },
  "etag": "\"410b7e8d4f682979\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Melihat Insight Keandalan Compute menggunakan Compute ReliabilityRisks API

Compute ReliabilityRisks API memungkinkan Anda melakukan dua hal:

  1. Mengambil daftar risiko keandalan: Anda dapat menentukan parameter untuk memfilter daftar sesuai kebutuhan Anda.
  2. Mendapatkan detail tentang risiko tertentu yang ada dalam workload Anda: Hal ini membantu Anda memahami dampak risiko tertentu.
  • Persistensi status: Compute ReliabilityRisks API melaporkan status risiko aktual resource project Anda. Meskipun Anda menutup rekomendasi di Active Assist, risiko akan terus ditampilkan oleh Compute ReliabilityRisks API hingga risiko tersebut diatasi.
  • Frekuensi pemindaian: Risiko tidak dievaluasi secara real time; pemindaian sistem terjadi sekali sehari. Jika Anda mengambil tindakan untuk mengurangi risiko, status yang diperbarui akan muncul setelah pemindaian pada hari berikutnya.

Nama berikut mengidentifikasi risiko keandalan pertama yang terekspos:global-dns

Mendapatkan risiko

Mengambil detail tentang risiko tertentu dalam project Anda.

Menggunakan API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
Kolom Deskripsi
PROJECT_ID Nama project yang ditentukan pengguna.
RISK_NAME Nama risiko (saat ini hanya mendukung global-dns)

Permintaan API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns

Respons API

{
   "kind": "compute#reliabilityRisk",
   "name": "global-dns",
   "id": "4799391202061532594",
   "details": {
       "globalDnsInsight": {
           "projectDefaultIsGlobalDns": true,
           "totalQueryCount": "0",
           "incompatibleQueryCount": "0",
           "queryObservationWindow": "2592000s"
       },
       "type": "GLOBAL_DNS",
       "severity": "HIGH",
       "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
       "duration": "893857.067964s"
   },
   "recommendation": {
       "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
       "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
   }
}

Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project recently made DNS queries that are incompatible with zonal DNS. Fix those queries and then migrate your project to zonal dns. /compute/docs/networking/migrate-to-zonal-dns#fix-queries

Jika Anda tidak memiliki izin yang diperlukan untuk mendapatkan atau mencantumkan risiko keandalan, Anda akan mendapatkan error PERMISSION_DENIED.

Responsnya mencakup kolom berikut:

Kolom Subbidang Deskripsi
name Nama risiko.
id ID unik risiko.
details globalDnsInsight globalDns insight risiko spesifik.
type Jenis risiko.
severity Tingkat risiko yang ditentukan Compute Engine untuk workload Anda.
lastupdateTimestamp Stempel waktu saat informasi risiko terakhir diperbarui.
duration Durasi risiko.
recommendation content Rekomendasi tentang cara memitigasi risiko.
referenceUrl Link untuk panduan mitigasi atau rekomendasi risiko mendetail.

Mencantumkan risiko

Mengambil daftar semua risiko yang ada dalam workload.

Menggunakan API

Permintaan API:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
Kolom Deskripsi
PROJECT_ID Nama project yang ditentukan pengguna.

Permintaan API:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks

Jika tidak memiliki izin yang diperlukan untuk mencantumkan acara, Anda akan mendapatkan error PERMISSION_DENIED.

Respons API:

{
   "id": "projects/foo/global/reliabilityRisks",
   "items": [
       {
           "kind": "compute#reliabilityRisk",
           "name": "global-dns",
           "id": "4799391202061532594",
           "details": {
               "globalDnsInsight": {
                   "projectDefaultIsGlobalDns": true,
                   "totalQueryCount": "0",
                   "incompatibleQueryCount": "0",
                   "queryObservationWindow": "2592000s"
               },
               "type": "GLOBAL_DNS",
               "severity": "HIGH",
               "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
               "duration": "893857.067964s"
           },
           "recommendation": {
               "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
               "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
           }
       }
   ],
   "selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
   "etag": "YYYY"
}

Tingkat keparahan dan prioritas risiko

Bagian ini memberikan detail selengkapnya tentang cara Compute Engine menentukan tingkat keparahan dan prioritas risiko keandalan.

Setelah menerapkan rekomendasi, semua instance (yang sudah ada, baru, dan di semua layanan) dalam project Anda akan menggunakan nama DNS zona dan menggunakan resolusi DNS khusus untuk zona tersebut.

Pertanyaan umum (FAQ)

Mengapa project saya memiliki dua pesan yang berbeda di kartu Risiko Keandalan?

Ada berbagai pesan yang muncul di kartu berdasarkan kesiapan migrasi.

Jika project siap dimigrasikan, tombol akan muncul di panel detail Active Assist yang memungkinkan Anda bermigrasi ke DNS zona. Jika project belum siap untuk dimigrasikan, Anda harus melihat log DNS untuk melihat pesan pen-debug-an untuk kueri yang tidak kompatibel yang harus Anda perbarui sebelum migrasi.

Apa arti setiap kolom di halaman detail rekomendasi risiko?

Kolom Deskripsi
Resources impacted Resource project yang terpengaruh oleh risiko yang ditampilkan
Project internal DNS default is global DNS Benar (true) jika project disetel ke DNS global, salah (false) jika project sudah disetel ke DNS zona
Total global DNS query count Jumlah kueri DNS global dari 30 hari terakhir.
Severity Rating berdasarkan dampak risiko jika suatu peristiwa terjadi.
Total global DNS queries incompatible with zonal DNS Jumlah kueri DNS internal dari 30 hari terakhir yang tidak dapat di-resolve menggunakan DNS zonal
DNS usage logs Log DNS internal selama 30 hari dalam project yang dipilih. Log ini digabungkan berdasarkan pasangan VM sumber dan tujuan serta menyertakan pesan debug untuk setiap pasangan VM.

Untuk mengetahui informasi selengkapnya tentang Severity, lihat Tingkat keparahan dan prioritas risiko.

Bagaimana cara mengonfirmasi bahwa penerapan rekomendasi telah berhasil?

Di Active Assist, setelah menerapkan rekomendasi, Anda dapat memverifikasi perubahan dengan memeriksa setelan DNS internal.

Anda akan melihat VmDnsSetting ditetapkan ke nilai ZonalOnly.

Bagaimana cara memantau apakah rekomendasi telah memengaruhi project saya?

Infrastruktur DNS internal Google tidak menyertakan layanan untuk menyediakan log resolusi DNS. Namun, Anda dapat memvalidasi keberhasilan resolusi DNS setelah migrasi dengan mengamati perilaku tingkat aplikasi.

**Mengapa tombol APPLY_RECOMMENDATION berwarna abu-abu dan tidak dapat diklik?**

Anda memerlukan izin untuk compute.projects.setCommonInstanceMetadata dan recommender.computeReliabilityRiskRecommendations.update. Coba buat peran kustom menggunakan perintah gcloud.

Apa saja opsi untuk status rekomendasi?

Status Deskripsi
Aktif Rekomendasi aktif (status asli)
Diklaim Tandai rekomendasi sebagai diklaim untuk menunjukkan bahwa Anda bermaksud menerapkan perubahan yang direkomendasikan pada resource terkait.
Ditolak Tandai rekomendasi sebagai ditolak untuk menunjukkan bahwa Anda tidak berniat menerapkan perubahan yang direkomendasikan pada resource terkait atau Anda tidak ingin terus melihat rekomendasi tersebut
Gagal Penerapan rekomendasi gagal.
Berhasil Penerapan rekomendasi berhasil.

Mengapa dasbor rekomendasi keandalan kosong?

Jika tidak ada risiko keandalan yang terdeteksi di project, folder, atau organisasi Anda, daftar rekomendasi akan kosong. Dasbor juga mungkin kosong untuk project yang dibuat dalam 7 hari terakhir atau project dengan VM yang tidak aktif, karena pipeline memerlukan lebih banyak data telemetri untuk membuat rekomendasi.

Mengapa rekomendasi masih muncul setelah saya mengurangi risiko?

Setelah Anda mengurangi risiko, konsol Google Cloud dan API mungkin terus menampilkan rekomendasi hingga 24 jam. Hal ini karena pipeline penyerapan berjalan setiap 24 jam untuk menghapus rekomendasi yang telah diselesaikan.

Mengapa saya melihat error 403 atau PERMISSION_DENIED saat menggunakan API?

Selama peluncuran awal, API dapat menampilkan Error 403 atau PERMISSION_DENIED jika peran standar (Pelihat atau Editor) belum sepenuhnya diperbarui. Untuk mengatasi masalah ini, buat peran IAM kustom yang menyertakan izin compute.reliabilityRisks.get, lalu berikan peran tersebut kepada pengguna atau akun layanan.