- Konzeptionelle Informationen zu Compute Reliability Insights finden Sie unter Compute Reliability Insights – Übersicht.
Empfehlungen suchen
Compute Reliability Insights bietet eine Liste von Compute Engine-Risiken und ‑Empfehlungen an den folgenden Stellen:
Active Assist ist über die Console,
gcloudund die API verfügbar.Die Risk Insights APIs bieten Ihnen direkten Zugriff auf Compute Engine-Zuverlässigkeitsrisiken, Auswirkungen und Abhilfemaßnahmen für Ihre Arbeitslast.
Compute Reliability Insights verwendet Recommender-Dienste auf Google Cloud , um Ihnen die Empfehlungen für Google Cloud Ressourcen zu geben.
Jetzt starten
In diesem Abschnitt wird beschrieben, wie Sie mit Compute Reliability Insights beginnen, einschließlich der erforderlichen Schritte und allgemeiner Aufgaben, die Sie ausführen können.
Hinweis
Um Zuverlässigkeitsrisiken und ‑empfehlungen aufzurufen, müssen Sie die folgenden Voraussetzungen erfüllen.
API-Zugriff bestätigen
Wenn Sie die Compute Engine Reliability Risks APIs verwenden möchten, benötigen Sie API-Zugriff.
Der Zugriff erfolgt auf Projektebene und erfordert, dass Sie die Compute Engine API in einem bestimmten Projekt aktivieren.
Recommender-Dienst aktivieren
Unter Recommender API aktivieren erfahren Sie, wie Sie den Recommender-Dienst über die Google Cloud -Konsole oder die gcloud CLI aktivieren.
Berechtigungen festlegen
Wenn Sie Compute Reliability Insights zur Risikominderung verwenden möchten, benötigen Sie je nach Aufgabe die erforderlichen IAM-Berechtigungen.
Empfehlungsstatus verwalten
Diese allgemeinen Berechtigungen sind erforderlich, um den Status von Empfehlungen zur Zuverlässigkeit in Active Assist aufzurufen, zu verwerfen oder zu aktualisieren.
| Aufgabe | Empfohlene vordefinierte Rolle | Detaillierte Berechtigungen (für benutzerdefinierte Rollen) |
|---|---|---|
| Empfehlungen auf Projektebene in Active Assist verwerfen | roles/recommender.editor |
roles/recommender.editor |
| Aktualisieren Sie Empfehlungen auf Projektebene in Active Assist. | roles/recommender.editor |
recommender.computeReliabilityRiskRecommendations.update |
| Zugriff zum Durchsuchen von Google Cloud Ressourcen. | Mindestens roles/viewer ( oder Rollen mit mehr Berechtigungen wie roles/editor, roles/owner) |
|
| Compute Engine-Ressourcen ansehen, ohne die darin gespeicherten Daten bearbeiten zu können. | roles/compute.viewer |
|
| Empfehlungen auf Projektebene im Recommendation Hub ansehen | roles/recommender.viewer |
|
| Globale DNS-Messwerte ansehen | roles/logging.viewer |
Risikospezifische Maßnahmen ergreifen
Zum Anwenden einer Empfehlung sind je nach Risikotyp bestimmte Berechtigungen erforderlich. Damit Active Assist die tatsächlichen Änderungen zur Risikominderung an Ihren Ressourcen vornehmen kann, benötigen Sie die folgenden Berechtigungen.
| Aufgabe | Empfohlene vordefinierte Rolle | Detaillierte Berechtigungen (für benutzerdefinierte Rollen) |
|---|---|---|
| Legen Sie allgemeine Instanzmetadaten fest, um das Zuverlässigkeitsrisiko von globalem DNS zu minimieren. | roles/compute.admin |
compute.projects.setCommonInstanceMetadataiam.serviceAccounts.actAs |
Beispiel für eine benutzerdefinierte Rolle
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get
Empfehlungen ansehen und darauf reagieren
Active Assist basiert auf verschiedenen Recommender-Diensten. Empfehlungen werden automatisch auf Grundlage von Systemscans generiert, die einmal täglich durchgeführt werden. Wenn Sie eine Empfehlung ablehnen, wird sie nicht noch einmal angezeigt, auch wenn sich die Konfiguration seit dem letzten Scan nicht geändert hat. Weitere Informationen zu allen verfügbaren Recommenders finden Sie unter Was ist Active Assist? und in der Active Assist-Kurzanleitung.
In Active Assist bezieht sich der Compute reliability risks-Recommender auf Risiken, die von Compute Reliability Insights gefunden wurden. Sie können diese Risiken über die API, gcloud und die Benutzeroberfläche einsehen. In Active Assist haben Sie folgende Möglichkeiten:
- Alle Risiken ansehen (nur das globale DNS-Risiko ist verfügbar).
- Details zu einem bestimmten Risiko ansehen
- Wenden Sie die Risikoempfehlung an oder lehnen Sie sie ab.
Risiken in Compute Engine ansehen
Auf der Compute Engine-Startseite (Übersichtsseite) wird im Abschnitt Empfehlungen zur Optimierung eine Karte für das Zuverlässigkeitsrisiko angezeigt. Wenn in Ihrem Projekt die interne DNS-Einstellung auf globales DNS festgelegt ist, enthält die Karte Informationen zum Risiko von globalem DNS und eine Aufforderung zum Handeln.
Klicken Sie auf der Karte auf Zu zonalem DNS wechseln, um mehr über das Risiko zu erfahren, oder auf Weitere Empfehlungen zur Zuverlässigkeit ansehen, um alle Zuverlässigkeitsrisiken (nur das globale DNS-Risiko) wie im folgenden Bild zu sehen.

Alle Empfehlungen ansehen
Sie können die von Compute Engine Reliability Insights erkannten Risiken in derGoogle Cloud -Konsole oder mit der gcloud CLI ansehen.
Verwenden Sie die Google Cloud Console.
- Rufen Sie Active Assist auf.
- Achten Sie darauf, dass das richtige Projekt, der richtige Ordner oder die richtige Organisation ausgewählt ist, die Sie aufrufen möchten.
- Wählen Sie im rechten Navigationsbereich „Zuverlässigkeit“ aus.
- Wenn Sie alle Compute Reliability Insights sehen möchten, setzen Sie den Filter Recommender auf
google.compute.ReliabilityRiskRecommender.

gcloud verwenden
Verwenden Sie den Befehl gcloud recommender recommendations list und geben Sie den Recommender für Compute Reliability Insights an, um alle Risiken mit der folgenden Syntax aufzurufen:
gcloud recommender recommendations list \
--recommender=google.compute.ReliabilityRiskRecommender\
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
Beispiel:
gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
Die Antwort enthält für jede Empfehlung die folgenden Felder (in unterschiedlicher Form):
| Feld | Beschreibung |
|---|---|
RECOMMENDATION_ID |
Eindeutige Kennung für die angezeigte Empfehlung. Beispiel: e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
PRIMARY_IMPACT_CATEGORY |
Die Hauptkategorie der Empfehlung: Zum Beispiel: RELIABILITY. |
RECOMMENDATION_STATE |
Der aktuelle Status der Empfehlung. Beispiel: ACTIVE |
LAST_REFRESH_TIME |
Die letzte Aktualisierung der Empfehlung. Beispiel: 2025-03-10T06:59:59Z |
PRIORITY |
Die Prioritätsstufe, die der Empfehlung zugewiesen ist. Beispiel: P1. |
RECOMMENDER_SUBTYPE |
Der spezifische Untertyp des Recommender, der die
Empfehlung generiert hat. Beispiel: GLOBAL_DNS. |
DESCRIPTION |
Eine menschenlesbare Beschreibung der Empfehlung. Beispiel: Arbeitslastzuverlässigkeit verbessern, indem Fehlkonfigurationen bei Compute Engine-Ressourcen behoben werden |
Antwort
RECOMMENDATION_ID PRIMARY_IMPACT_CATEGORY RECOMMENDATION_STATE LAST_REFRESH_TIME PRIORITY RECOMMENDER_SUBTYPE DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014 RELIABILITY ACTIVE 2025-03-10T06:59:59Z P1 GLOBAL_DNS Improve workload reliability by addressing misconfigurations on Compute Engine resources.
API verwenden
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
Beispiel: API-Anfrage
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
In der Antwort sind für jede Empfehlung die folgenden Felder enthalten:
| Feld | Beschreibung |
|---|---|
| Name | Eindeutiger Name für die Empfehlung. Beispiel: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014 |
| Beschreibung | Eine menschenlesbare Beschreibung der Empfehlung. Beispiel: Arbeitslastzuverlässigkeit verbessern, indem Fehlkonfigurationen bei Compute Engine-Ressourcen behoben werden |
| lastRefreshTime | Die letzte Aktualisierung der Empfehlung. Beispiel: 2025-03-10T06:59:59Z |
| primaryImpact | Die Hauptkategorie der Empfehlung: Zum Beispiel RELIABILITY. |
| Inhalte | Detaillierte Empfehlungen |
| stateInfo | Der aktuelle Status der Empfehlung, z. B. AKTIV. |
| recommenderSubtype | Der spezifische Untertyp des Recommender, der die
Empfehlung generiert hat. Beispiel: GLOBAL_DNS |
| associatedInsights | Mit dieser Empfehlung verknüpfte Statistik zu Risiken bezüglich der Zuverlässigkeit. |
| Priorität | Die Prioritätsstufe, die der Empfehlung zugewiesen ist. Beispiel: P1 |
| targetResources | Ressource, auf die sich diese Empfehlung bezieht. |
Weitere Informationen finden Sie in der Dokumentation zu Recommender.
API-Antwort
{
"recommendations": [
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
]
}
Details zu einer bestimmten Empfehlung ansehen
Details zu einem bestimmten Risiko können Sie sich in der Google Cloud -Konsole oder mitgcloud ansehen.
Verwenden Sie die Google Cloud Console.
- Rufen Sie Active Assist auf.
- Achten Sie darauf, dass das richtige Projekt, der richtige Ordner oder die richtige Organisation ausgewählt ist, die Sie aufrufen möchten.
- Wählen Sie im rechten Navigationsbereich „Zuverlässigkeit“ aus.
- Wenn Sie alle Compute Reliability Insights sehen möchten, setzen Sie den Filter Recommender auf
google.compute.ReliabilityRiskRecommender. - Wählen Sie den Titel der Empfehlung aus, um Details anzusehen.

DNS-Nutzungslogs
DNS-Abfragelogs (1–30 Tage) enthalten Debugging-Informationen (Abfragen, bei denen nach der Migration ein Fehler auftreten kann) und Informationshinweise. Sie müssen alle Debugging-Einträge beheben, um die zonale DNS-Migration zu aktivieren.

gcloud verwenden
Verwenden Sie den Befehl gcloud recommender recommendations describe, um Folgendes anzugeben:
- Recommender für Compute Reliability Insights
- Die Empfehlungs-ID für das Risiko, zu dem Sie Details erhalten möchten.
gcloud recommender recommendations describe \
[RECOMMENDATION_ID] \
--recommender=google.compute.ReliabilityRiskRecommender \
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
In der Antwort sind für jede Empfehlung die folgenden Felder enthalten:
| Feld | Beschreibung |
|---|---|
| Insight | Mit dieser Empfehlung verknüpfte Statistik zu Risiken bezüglich der Zuverlässigkeit. |
| Inhalte | Detaillierte Empfehlungsinhalte (RecommendationMessage einfügen). |
| Beschreibung | Eine menschenlesbare Beschreibung der Empfehlung. Beispiel: „Arbeitslastzuverlässigkeit verbessern, indem Fehlkonfigurationen bei Compute Engine-Ressourcen behoben werden“ |
| etag | etag der Empfehlung |
| lastRefreshTime | Der Zeitpunkt der letzten Aktualisierung der Empfehlung. Beispiel: 2025-03-10T06:59:59Z |
| Name | Eindeutiger Name für die Empfehlung. Beispiel: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| primaryImpact | Die Hauptkategorie der Empfehlung,z. B. RELIABILITY. |
| Priorität | Die der Empfehlung zugewiesene Priorität. Beispiel: P1 |
| recommenderSubtype | Der spezifische Untertyp des Recommender, der die
Empfehlung generiert hat. Beispiel: GLOBAL_DNS |
| stateInfo | Der aktuelle Status der Empfehlung. Beispiel: ACTIVE |
| targetResources | Ressource, auf die sich diese Empfehlung bezieht. |
Antwort
associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
outages because they use global internal dns names by default. Google recommends
migrating to zonal DNS to isolate registration failures to a single zone. Based
on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API verwenden
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"
Weitere Informationen finden Sie in der Dokumentation zu Recommender. Beispiel:
- Verwenden Sie die Kennung am Ende des Felds name, die am Ende der Anfrage im API-Vorgang „Alle Risiken ansehen“ erfasst wird.
API-Anfrage
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"
In der Antwort sind für jede Empfehlung die folgenden Felder enthalten:
| Feld | Beschreibung |
|---|---|
| Name | Eindeutiger Name für die Empfehlung. Beispiel: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| Beschreibung | Eine menschenlesbare Beschreibung der -Empfehlung. Beispiel: Arbeitslast zuverlässiger machen, indem Fehlkonfigurationen bei Compute Engine-Ressourcen behoben werden |
| lastRefreshTime | Der Zeitpunkt der letzten Aktualisierung der Empfehlung. Beispiel: 2025-03-10T06:59:59Z |
| primaryImpact | Die Hauptkategorie der Empfehlung: Zum Beispiel RELIABILITY. |
| Inhalte | Detaillierte Empfehlungen |
| stateInfo | Der aktuelle Status der Empfehlung. Beispiel: AKTIV |
| etag | etag der Empfehlung |
| recommenderSubtype | Der spezifische Untertyp des Recommender, der die Empfehlung generiert hat. Beispiel: GLOBAL_DNS |
| associatedInsights | Statistik zu Zuverlässigkeitsrisiken, die mit dieser Empfehlung verknüpft ist. |
| Priorität | Die Prioritätsstufe, die der Empfehlung zugewiesen ist. Beispiel: P1 |
| targetResources | Ressource, auf die sich diese Empfehlung bezieht. |
API-Antwort
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Empfehlungen übernehmen oder ablehnen
Sie können Risikoempfehlungen über die Google Cloud -Konsole oder die gcloud CLI und API anwenden oder ablehnen.
Verwenden Sie die Google Cloud Console.
- Rufen Sie die Seite „Risiko-Einblicke“ auf, indem Sie die Schritte unter Details zu einem bestimmten Risiko ansehen ausführen.
- Wählen Sie unten auf dem Bildschirm EMPFEHLUNG ANWENDEN oder VERWERFEN aus.
- Bei Projekten, die für die Migration bereit sind, wird durch Klicken auf EMPFEHLUNG ANWENDEN Ihr Projekt direkt auf zonales DNS umgestellt.
- Wenn Sie diese Empfehlung ABLEHNEN, können Sie sie im Bereich Angewendet und abgelehnt mit der Schaltfläche WIEDERHERSTELLEN wiederherstellen.
gcloud und API verwenden
Informationen zum Ergreifen von Maßnahmen in Bezug auf eine Risikoempfehlung und gcloud-API-Anweisungen finden Sie unter Status einer Empfehlung ändern.
Im folgenden Beispiel wird nur gezeigt, wie eine Empfehlung als abgelehnt markiert wird.
gcloud verwenden
***RECOMMENDATION_IDund*** ETAG können mit gcloud describe oder recommender api get abgerufen werden.
gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]
Beispiel:
gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'
Antwort
stateInfo.state changed to DISMISSED
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API verwenden
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
"etag": "[ETAG]"
}
EOM
API-Anfrage
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
"etag": "\"82897e60f606f71b\""
}
EOM
API-Antwort
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "DISMISSED"
},
"etag": "\"410b7e8d4f682979\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Compute Reliability-Statistiken mit den Compute ReliabilityRisks APIs ansehen
Mit den Compute ReliabilityRisks APIs haben Sie zwei Möglichkeiten:
- Liste der Zuverlässigkeitsrisiken abrufen:Sie können Parameter angeben, um die Liste nach Bedarf zu filtern.
- Details zu einem bestimmten Risiko in Ihrer Arbeitslast abrufen:So können Sie die Auswirkungen eines bestimmten Risikos besser nachvollziehen.
- Statuspersistenz:Die Compute ReliabilityRisks API meldet den tatsächlichen Risikostatus Ihrer Projektressourcen. Auch wenn Sie eine Empfehlung in Active Assist ablehnen, wird das Risiko weiterhin von der Compute ReliabilityRisks API zurückgegeben, bis es behoben ist.
- Scan-Häufigkeit:Risiken werden nicht in Echtzeit bewertet. Systemscans erfolgen einmal täglich. Wenn Sie Maßnahmen zur Risikominderung ergreifen, wird der aktualisierte Status nach dem Scan am nächsten Tag angezeigt.
Der folgende Name gibt das erste erkannte Zuverlässigkeitsrisiko an:global-dns
Risiko ermitteln
Details zu einem bestimmten Risiko in Ihrem Projekt abrufen.
API verwenden
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
| Feld | Beschreibung |
|---|---|
PROJECT_ID |
Vom Nutzer angegebener Projektname. |
RISK_NAME |
Name des Risikos (derzeit wird nur global-dns unterstützt) |
API-Anfrage
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns
API-Antwort
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
Your compute engine instances are vulnerable to cross-regional outages because
they use global internal dns names by default. Google recommends migrating to
zonal DNS to isolate registration failures to a single zone. Based on the last
30 days of DNS usage, your project recently made DNS queries that are
incompatible with zonal DNS. Fix those queries and then migrate your project
to zonal dns.
/compute/docs/networking/migrate-to-zonal-dns#fix-queries
Wenn Sie nicht die erforderlichen Berechtigungen zum Abrufen oder Auflisten von Zuverlässigkeitsrisiken haben, wird der Fehler PERMISSION_DENIED ausgegeben.
Die Antwort umfasst die folgenden Felder:
| Feld | Unterfeld | Beschreibung |
|---|---|---|
name |
Name des Risikos. | |
id |
Eindeutige Kennung des Risikos. | |
details |
globalDnsInsight |
globalDns spezifische Risikostatistiken. |
type |
Art des Risikos. | |
severity |
Das von Compute Engine ermittelte Risikoniveau für Ihre Arbeitslast. | |
lastupdateTimestamp |
Zeitstempel der letzten Aktualisierung der Risikoinformationen. | |
duration |
Dauer des Risikos. | |
recommendation |
content |
Empfehlung, wie das Risiko gemindert werden kann. |
referenceUrl |
Link zu einer detaillierten Risikoempfehlung oder einem Leitfaden zur Risikominderung. |
Risiken auflisten
Rufen Sie eine Liste aller Risiken ab, die in einer Arbeitslast vorhanden sind.
API verwenden
API-Anfrage:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
| Feld | Beschreibung |
|---|---|
PROJECT_ID |
Vom Nutzer angegebener Projektname. |
API-Anfrage:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks
Wenn Sie nicht die erforderlichen Berechtigungen zum Auflisten von Ereignissen haben, erhalten Sie einen PERMISSION_DENIED-Fehler.
API-Antwort:
{
"id": "projects/foo/global/reliabilityRisks",
"items": [
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
],
"selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
"etag": "YYYY"
}
Schweregrad und Priorität von Risiken
In diesem Abschnitt finden Sie weitere Informationen dazu, wie Compute Engine den Schweregrad und die Priorität von Zuverlässigkeitsrisiken bestimmt.
Nachdem Sie die Empfehlung angewendet haben, verwenden alle Instanzen (vorhandene, neue und in allen Diensten) in Ihrem Projekt zonale DNS-Namen und die DNS-Auflösung erfolgt zonenabhängig.
Häufig gestellte Fragen
Warum werden in der Karte „Zuverlässigkeitsrisiko“ zwei verschiedene Meldungen für meine Projekte angezeigt?
Je nach Migrationsbereitschaft werden auf der Karte unterschiedliche Meldungen angezeigt.
Wenn ein Projekt für die Migration bereit ist, wird im Detailbereich von Active Assist eine Schaltfläche angezeigt, mit der Sie zu zonalem DNS migrieren können. Wenn ein Projekt nicht für die Migration bereit ist, müssen Sie Ihre DNS-Logs aufrufen, um die Debugging-Meldung für inkompatible Abfragen zu sehen, die Sie vor der Migration aktualisieren müssen.
Was bedeutet jedes Feld auf der Detailseite der Risikoempfehlung?
| Feld | Beschreibung |
|---|---|
Resources impacted |
Projektressourcen, die vom angezeigten Risiko betroffen sind |
Project internal DNS default is global DNS |
„True“, wenn für das Projekt globales DNS festgelegt ist, „false“, wenn für das Projekt bereits zonales DNS festgelegt ist. |
Total global DNS query count |
Anzahl der globalen DNS-Abfragen in den letzten 30 Tagen. |
Severity |
Bewertung basierend auf den Auswirkungen des Risikos, falls ein Ereignis eintritt. |
Total global DNS queries incompatible with zonal DNS |
Anzahl der internen DNS-Abfragen der letzten 30 Tage, die nicht mit zonalem DNS aufgelöst werden konnten |
DNS usage logs |
30 Tage lang interne DNS-Logs im ausgewählten Projekt. Diese Logs werden anhand von Quell- und Ziel-VM-Paaren zusammengefasst und enthalten für jedes Paar eine Debugging-Meldung. |
Weitere Informationen zu Severity finden Sie unter Risikogewichtung und ‑priorität.
Wie kann ich bestätigen, dass die Empfehlung erfolgreich angewendet wurde?
Nachdem Sie die Empfehlung angewendet haben, können Sie die Änderung in Active Assist überprüfen, indem Sie die interne DNS-Einstellung prüfen.
VmDnsSetting sollte auf den Wert ZonalOnly festgelegt sein.
Wie kann ich prüfen, ob sich die Empfehlung auf mein Projekt ausgewirkt hat?
Die interne DNS-Infrastruktur von Google umfasst keinen Dienst zum Bereitstellen von DNS-Auflösungsprotokollen. Sie können jedoch nach der Migration eine erfolgreiche DNS-Auflösung anhand des Verhaltens auf Anwendungsebene überprüfen.
**Warum ist der Button APPLY_RECOMMENDATION grau und nicht anklickbar?**
Sie benötigen die Berechtigungen für compute.projects.setCommonInstanceMetadata und recommender.computeReliabilityRiskRecommendations.update. Versuchen Sie, eine benutzerdefinierte Rolle mit dem Befehl gcloud zu erstellen.
Welche Optionen gibt es für Empfehlungsstatus?
| Bundesland | Beschreibung |
|---|---|
| Aktiv | Aktive Empfehlungen (Originalstatus) |
| Angefordert | Sie können eine Empfehlung als „Beansprucht“ markieren, um anzugeben, dass Sie die empfohlenen Änderungen auf die zugehörige Ressource anwenden möchten. |
| Geschlossen | Markieren Sie eine Empfehlung als abgelehnt, um anzugeben, dass Sie die empfohlenen Änderungen nicht auf die zugehörige Ressource anwenden möchten oder die Empfehlung nicht mehr sehen möchten. |
| Fehlgeschlagen | Die Empfehlung konnte nicht angewendet werden. |
| Erfolgreich | Die Empfehlung wurde angewendet. |
Warum ist das Dashboard mit Zuverlässigkeitsempfehlungen leer?
Wenn in Ihrem Projekt, Ordner oder Ihrer Organisation keine Zuverlässigkeitsrisiken erkannt werden, ist die Liste der Empfehlungen leer. Das Dashboard ist möglicherweise auch für Projekte leer, die in den letzten 7 Tagen erstellt wurden, oder für Projekte mit inaktiven VMs, da für die Pipeline mehr Telemetriedaten erforderlich sind, um Empfehlungen zu generieren.
Warum werden Empfehlungen weiterhin angezeigt, nachdem ich ein Risiko minimiert habe?
Nachdem Sie ein Risiko minimiert haben, wird die Empfehlung in der Google Cloud -Konsole und der API möglicherweise noch bis zu 24 Stunden lang angezeigt. Das liegt daran, dass die Erfassungs-Pipeline alle 24 Stunden ausgeführt wird, um behobene Empfehlungen zu entfernen.
Warum wird bei der Verwendung der API der Fehler 403 oder PERMISSION_DENIED angezeigt?
Während der ersten Einführung kann die API Error 403 oder PERMISSION_DENIED zurückgeben, wenn Standardrollen (Betrachter oder Bearbeiter) nicht vollständig aktualisiert werden.
Um dieses Problem zu beheben, erstellen Sie eine benutzerdefinierte IAM-Rolle mit der Berechtigung compute.reliabilityRisks.get und weisen Sie sie dem Nutzer oder Dienstkonto zu.