Zuverlässigkeitsempfehlungen ansehen und anwenden

Auf dieser Seite wird beschrieben, wie Sie Empfehlungen zur Zuverlässigkeit finden und anwenden.

Empfehlungen suchen

Compute Reliability Insights bietet eine Liste von Compute Engine-Risiken und ‑Empfehlungen an den folgenden Stellen:

  1. Active Assist ist über die Console, gcloud und die API verfügbar.

    Deine Empfehlungen ansehen

  2. Die Risk Insights APIs bieten Ihnen direkten Zugriff auf Compute Engine-Zuverlässigkeitsrisiken, Auswirkungen und Abhilfemaßnahmen für Ihre Arbeitslast.

Compute Reliability Insights verwendet Recommender-Dienste auf Google Cloud , um Ihnen die Empfehlungen für Google Cloud Ressourcen zu geben.

Jetzt starten

In diesem Abschnitt wird beschrieben, wie Sie mit Compute Reliability Insights beginnen, einschließlich der erforderlichen Schritte und allgemeiner Aufgaben, die Sie ausführen können.

Hinweis

Um Zuverlässigkeitsrisiken und ‑empfehlungen aufzurufen, müssen Sie die folgenden Voraussetzungen erfüllen.

API-Zugriff bestätigen

Wenn Sie die Compute Engine Reliability Risks APIs verwenden möchten, benötigen Sie API-Zugriff.

Der Zugriff erfolgt auf Projektebene und erfordert, dass Sie die Compute Engine API in einem bestimmten Projekt aktivieren.

Recommender-Dienst aktivieren

Unter Recommender API aktivieren erfahren Sie, wie Sie den Recommender-Dienst über die Google Cloud -Konsole oder die gcloud CLI aktivieren.

Berechtigungen festlegen

Wenn Sie Compute Reliability Insights zur Risikominderung verwenden möchten, benötigen Sie je nach Aufgabe die erforderlichen IAM-Berechtigungen.

Empfehlungsstatus verwalten

Diese allgemeinen Berechtigungen sind erforderlich, um den Status von Empfehlungen zur Zuverlässigkeit in Active Assist aufzurufen, zu verwerfen oder zu aktualisieren.

Aufgabe Empfohlene vordefinierte Rolle Detaillierte Berechtigungen (für benutzerdefinierte Rollen)
Empfehlungen auf Projektebene in Active Assist verwerfen roles/recommender.editor roles/recommender.editor
Aktualisieren Sie Empfehlungen auf Projektebene in Active Assist. roles/recommender.editor recommender.computeReliabilityRiskRecommendations.update
Zugriff zum Durchsuchen von Google Cloud Ressourcen. Mindestens roles/viewer ( oder Rollen mit mehr Berechtigungen wie roles/editor, roles/owner)
Compute Engine-Ressourcen ansehen, ohne die darin gespeicherten Daten bearbeiten zu können. roles/compute.viewer
Empfehlungen auf Projektebene im Recommendation Hub ansehen roles/recommender.viewer
Globale DNS-Messwerte ansehen roles/logging.viewer

Risikospezifische Maßnahmen ergreifen

Zum Anwenden einer Empfehlung sind je nach Risikotyp bestimmte Berechtigungen erforderlich. Damit Active Assist die tatsächlichen Änderungen zur Risikominderung an Ihren Ressourcen vornehmen kann, benötigen Sie die folgenden Berechtigungen.

Aufgabe Empfohlene vordefinierte Rolle Detaillierte Berechtigungen (für benutzerdefinierte Rollen)
Legen Sie allgemeine Instanzmetadaten fest, um das Zuverlässigkeitsrisiko von globalem DNS zu minimieren. roles/compute.admin compute.projects.setCommonInstanceMetadata
iam.serviceAccounts.actAs
Beispiel für eine benutzerdefinierte Rolle
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get

Empfehlungen ansehen und darauf reagieren

Active Assist basiert auf verschiedenen Recommender-Diensten. Empfehlungen werden automatisch auf Grundlage von Systemscans generiert, die einmal täglich durchgeführt werden. Wenn Sie eine Empfehlung ablehnen, wird sie nicht noch einmal angezeigt, auch wenn sich die Konfiguration seit dem letzten Scan nicht geändert hat. Weitere Informationen zu allen verfügbaren Recommenders finden Sie unter Was ist Active Assist? und in der Active Assist-Kurzanleitung.

In Active Assist bezieht sich der Compute reliability risks-Recommender auf Risiken, die von Compute Reliability Insights gefunden wurden. Sie können diese Risiken über die API, gcloud und die Benutzeroberfläche einsehen. In Active Assist haben Sie folgende Möglichkeiten:

  • Alle Risiken ansehen (nur das globale DNS-Risiko ist verfügbar).
  • Details zu einem bestimmten Risiko ansehen
  • Wenden Sie die Risikoempfehlung an oder lehnen Sie sie ab.

Risiken in Compute Engine ansehen

Auf der Compute Engine-Startseite (Übersichtsseite) wird im Abschnitt Empfehlungen zur Optimierung eine Karte für das Zuverlässigkeitsrisiko angezeigt. Wenn in Ihrem Projekt die interne DNS-Einstellung auf globales DNS festgelegt ist, enthält die Karte Informationen zum Risiko von globalem DNS und eine Aufforderung zum Handeln.

Klicken Sie auf der Karte auf Zu zonalem DNS wechseln, um mehr über das Risiko zu erfahren, oder auf Weitere Empfehlungen zur Zuverlässigkeit ansehen, um alle Zuverlässigkeitsrisiken (nur das globale DNS-Risiko) wie im folgenden Bild zu sehen.

Top-Sicherheitsergebnisse in einer Empfehlungsliste

Alle Empfehlungen ansehen

Sie können die von Compute Engine Reliability Insights erkannten Risiken in derGoogle Cloud -Konsole oder mit der gcloud CLI ansehen.

Verwenden Sie die Google Cloud Console.

  1. Rufen Sie Active Assist auf.
  2. Achten Sie darauf, dass das richtige Projekt, der richtige Ordner oder die richtige Organisation ausgewählt ist, die Sie aufrufen möchten.
  3. Wählen Sie im rechten Navigationsbereich „Zuverlässigkeit“ aus.
  4. Wenn Sie alle Compute Reliability Insights sehen möchten, setzen Sie den Filter Recommender auf google.compute.ReliabilityRiskRecommender.

Einstellung des Felds „Produktkategorie“ ansehen

gcloud verwenden

Verwenden Sie den Befehl gcloud recommender recommendations list und geben Sie den Recommender für Compute Reliability Insights an, um alle Risiken mit der folgenden Syntax aufzurufen:

gcloud recommender recommendations list \
      --recommender=google.compute.ReliabilityRiskRecommender\
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])

Beispiel:

gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

Die Antwort enthält für jede Empfehlung die folgenden Felder (in unterschiedlicher Form):

Feld Beschreibung
RECOMMENDATION_ID Eindeutige Kennung für die angezeigte
Empfehlung. Beispiel:
e3762bcb-421f-42d6-9ecf-9c0bd8262014
PRIMARY_IMPACT_CATEGORY Die Hauptkategorie der Empfehlung:
Zum Beispiel: RELIABILITY.
RECOMMENDATION_STATE Der aktuelle Status der Empfehlung. Beispiel:
ACTIVE
LAST_REFRESH_TIME Die letzte Aktualisierung der Empfehlung.
Beispiel: 2025-03-10T06:59:59Z
PRIORITY Die Prioritätsstufe, die der Empfehlung
zugewiesen ist. Beispiel: P1.
RECOMMENDER_SUBTYPE Der spezifische Untertyp des Recommender, der die Empfehlung
generiert hat. Beispiel: GLOBAL_DNS.
DESCRIPTION Eine menschenlesbare Beschreibung der
Empfehlung. Beispiel:
Arbeitslastzuverlässigkeit verbessern, indem Fehlkonfigurationen bei
Compute Engine-Ressourcen behoben werden

Antwort

RECOMMENDATION_ID                     PRIMARY_IMPACT_CATEGORY  RECOMMENDATION_STATE  LAST_REFRESH_TIME     PRIORITY  RECOMMENDER_SUBTYPE  DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014  RELIABILITY              ACTIVE                2025-03-10T06:59:59Z  P1        GLOBAL_DNS           Improve workload reliability by addressing misconfigurations on Compute Engine resources.

API verwenden

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

Beispiel: API-Anfrage

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

In der Antwort sind für jede Empfehlung die folgenden Felder enthalten:

Feld Beschreibung
Name Eindeutiger Name für die Empfehlung. Beispiel:
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014
Beschreibung Eine menschenlesbare Beschreibung der
Empfehlung. Beispiel:
Arbeitslastzuverlässigkeit verbessern, indem Fehlkonfigurationen bei
Compute Engine-Ressourcen behoben werden
lastRefreshTime Die letzte Aktualisierung der Empfehlung.
Beispiel: 2025-03-10T06:59:59Z
primaryImpact Die Hauptkategorie der Empfehlung:
Zum Beispiel RELIABILITY.
Inhalte Detaillierte Empfehlungen
stateInfo Der aktuelle Status der Empfehlung, z. B. AKTIV.
recommenderSubtype Der spezifische Untertyp des Recommender, der die Empfehlung
generiert hat. Beispiel: GLOBAL_DNS
associatedInsights Mit dieser
Empfehlung verknüpfte Statistik zu Risiken bezüglich der Zuverlässigkeit.
Priorität Die Prioritätsstufe, die der Empfehlung
zugewiesen ist. Beispiel: P1
targetResources Ressource, auf die sich diese Empfehlung bezieht.

Weitere Informationen finden Sie in der Dokumentation zu Recommender.

API-Antwort

{
  "recommendations": [
    {
      "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
      "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
      "lastRefreshTime": "2025-03-10T06:59:59Z",
      "primaryImpact": {
        "category": "RELIABILITY"
      },
      "content": {
        "overview": {
          "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
          "totalQueriesIncompatibleWithZonalDns": 0
        }
      },
      "stateInfo": {
        "state": "ACTIVE"
      },
      "etag": "\"19bbb3610996035f\"",
      "recommenderSubtype": "GLOBAL_DNS",
      "associatedInsights": [
        {
          "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
        }
      ],
      "priority": "P1",
      "targetResources": [
        "//cloud.googleapis.com/projects/1054049711284"
      ]
    }
  ]
}

Details zu einer bestimmten Empfehlung ansehen

Details zu einem bestimmten Risiko können Sie sich in der Google Cloud -Konsole oder mitgcloud ansehen.

Verwenden Sie die Google Cloud Console.

  1. Rufen Sie Active Assist auf.
  2. Achten Sie darauf, dass das richtige Projekt, der richtige Ordner oder die richtige Organisation ausgewählt ist, die Sie aufrufen möchten.
  3. Wählen Sie im rechten Navigationsbereich „Zuverlässigkeit“ aus.
  4. Wenn Sie alle Compute Reliability Insights sehen möchten, setzen Sie den Filter Recommender auf google.compute.ReliabilityRiskRecommender.
  5. Wählen Sie den Titel der Empfehlung aus, um Details anzusehen.

Filtereinstellung für den Wechsel zu zonalem DNS

DNS-Nutzungslogs

DNS-Abfragelogs (1–30 Tage) enthalten Debugging-Informationen (Abfragen, bei denen nach der Migration ein Fehler auftreten kann) und Informationshinweise. Sie müssen alle Debugging-Einträge beheben, um die zonale DNS-Migration zu aktivieren.

Debugging-Logs und Debugging-Meldungen ansehen

gcloud verwenden

Verwenden Sie den Befehl gcloud recommender recommendations describe, um Folgendes anzugeben:

  • Recommender für Compute Reliability Insights
  • Die Empfehlungs-ID für das Risiko, zu dem Sie Details erhalten möchten.
gcloud recommender recommendations describe \
      [RECOMMENDATION_ID] \
      --recommender=google.compute.ReliabilityRiskRecommender \
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

In der Antwort sind für jede Empfehlung die folgenden Felder enthalten:

Feld Beschreibung
Insight Mit dieser
Empfehlung verknüpfte Statistik zu Risiken bezüglich der Zuverlässigkeit.
Inhalte Detaillierte Empfehlungsinhalte (
RecommendationMessage einfügen).
Beschreibung Eine menschenlesbare Beschreibung der Empfehlung.
Beispiel: „Arbeitslastzuverlässigkeit verbessern, indem
Fehlkonfigurationen bei Compute Engine-Ressourcen behoben werden“
etag etag der Empfehlung
lastRefreshTime Der Zeitpunkt der letzten Aktualisierung der Empfehlung. Beispiel:
2025-03-10T06:59:59Z
Name Eindeutiger Name für die Empfehlung. Beispiel:
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact Die Hauptkategorie der Empfehlung,z. B.
RELIABILITY.
Priorität Die der Empfehlung zugewiesene Priorität.
Beispiel: P1
recommenderSubtype Der spezifische Untertyp des Recommender, der die Empfehlung
generiert hat. Beispiel: GLOBAL_DNS
stateInfo Der aktuelle Status der Empfehlung. Beispiel:
ACTIVE
targetResources Ressource, auf die sich diese Empfehlung bezieht.

Antwort

associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
      outages because they use global internal dns names by default. Google recommends
      migrating to zonal DNS to isolate registration failures to a single zone. Based
      on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
      at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284

API verwenden

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"

Weitere Informationen finden Sie in der Dokumentation zu Recommender. Beispiel:

API-Anfrage

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"

In der Antwort sind für jede Empfehlung die folgenden Felder enthalten:

Feld Beschreibung
Name Eindeutiger Name für die Empfehlung. Beispiel:
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
Beschreibung Eine menschenlesbare Beschreibung der
-Empfehlung. Beispiel: Arbeitslast
zuverlässiger machen, indem Fehlkonfigurationen
bei Compute Engine-Ressourcen behoben werden
lastRefreshTime Der Zeitpunkt der letzten Aktualisierung der Empfehlung.
Beispiel: 2025-03-10T06:59:59Z
primaryImpact Die Hauptkategorie der Empfehlung:
Zum Beispiel RELIABILITY.
Inhalte Detaillierte Empfehlungen
stateInfo Der aktuelle Status der Empfehlung.
Beispiel: AKTIV
etag etag der Empfehlung
recommenderSubtype Der spezifische Untertyp des Recommender, der die Empfehlung generiert hat.
Beispiel: GLOBAL_DNS
associatedInsights Statistik zu Zuverlässigkeitsrisiken, die mit dieser
Empfehlung verknüpft ist.
Priorität Die Prioritätsstufe, die der Empfehlung
zugewiesen ist. Beispiel: P1
targetResources Ressource, auf die sich diese Empfehlung bezieht.

API-Antwort

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "ACTIVE"
  },
  "etag": "\"19bbb3610996035f\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Empfehlungen übernehmen oder ablehnen

Sie können Risikoempfehlungen über die Google Cloud -Konsole oder die gcloud CLI und API anwenden oder ablehnen.

Verwenden Sie die Google Cloud Console.

  1. Rufen Sie die Seite „Risiko-Einblicke“ auf, indem Sie die Schritte unter Details zu einem bestimmten Risiko ansehen ausführen.
  2. Wählen Sie unten auf dem Bildschirm EMPFEHLUNG ANWENDEN oder VERWERFEN aus.
    1. Bei Projekten, die für die Migration bereit sind, wird durch Klicken auf EMPFEHLUNG ANWENDEN Ihr Projekt direkt auf zonales DNS umgestellt.
    2. Wenn Sie diese Empfehlung ABLEHNEN, können Sie sie im Bereich Angewendet und abgelehnt mit der Schaltfläche WIEDERHERSTELLEN wiederherstellen.

gcloud und API verwenden

Informationen zum Ergreifen von Maßnahmen in Bezug auf eine Risikoempfehlung und gcloud-API-Anweisungen finden Sie unter Status einer Empfehlung ändern.

Häufig gestellte Fragen

Im folgenden Beispiel wird nur gezeigt, wie eine Empfehlung als abgelehnt markiert wird.

gcloud verwenden

***RECOMMENDATION_IDund*** ETAG können mit gcloud describe oder recommender api get abgerufen werden.

gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]

Beispiel:

gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'

Antwort

stateInfo.state changed to DISMISSED

- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API verwenden
curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: [PROJECT_ID]" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
 "etag": "[ETAG]"
}
EOM

API-Anfrage

curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: foo" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
 "etag": "\"82897e60f606f71b\""
}
EOM

API-Antwort

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "DISMISSED"
  },
  "etag": "\"410b7e8d4f682979\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Compute Reliability-Statistiken mit den Compute ReliabilityRisks APIs ansehen

Mit den Compute ReliabilityRisks APIs haben Sie zwei Möglichkeiten:

  1. Liste der Zuverlässigkeitsrisiken abrufen:Sie können Parameter angeben, um die Liste nach Bedarf zu filtern.
  2. Details zu einem bestimmten Risiko in Ihrer Arbeitslast abrufen:So können Sie die Auswirkungen eines bestimmten Risikos besser nachvollziehen.
  • Statuspersistenz:Die Compute ReliabilityRisks API meldet den tatsächlichen Risikostatus Ihrer Projektressourcen. Auch wenn Sie eine Empfehlung in Active Assist ablehnen, wird das Risiko weiterhin von der Compute ReliabilityRisks API zurückgegeben, bis es behoben ist.
  • Scan-Häufigkeit:Risiken werden nicht in Echtzeit bewertet. Systemscans erfolgen einmal täglich. Wenn Sie Maßnahmen zur Risikominderung ergreifen, wird der aktualisierte Status nach dem Scan am nächsten Tag angezeigt.

Der folgende Name gibt das erste erkannte Zuverlässigkeitsrisiko an:global-dns

Risiko ermitteln

Details zu einem bestimmten Risiko in Ihrem Projekt abrufen.

API verwenden

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
Feld Beschreibung
PROJECT_ID Vom Nutzer angegebener Projektname.
RISK_NAME Name des Risikos (derzeit wird nur global-dns unterstützt)

API-Anfrage

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns

API-Antwort

{
   "kind": "compute#reliabilityRisk",
   "name": "global-dns",
   "id": "4799391202061532594",
   "details": {
       "globalDnsInsight": {
           "projectDefaultIsGlobalDns": true,
           "totalQueryCount": "0",
           "incompatibleQueryCount": "0",
           "queryObservationWindow": "2592000s"
       },
       "type": "GLOBAL_DNS",
       "severity": "HIGH",
       "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
       "duration": "893857.067964s"
   },
   "recommendation": {
       "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
       "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
   }
}

Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project recently made DNS queries that are incompatible with zonal DNS. Fix those queries and then migrate your project to zonal dns. /compute/docs/networking/migrate-to-zonal-dns#fix-queries

Wenn Sie nicht die erforderlichen Berechtigungen zum Abrufen oder Auflisten von Zuverlässigkeitsrisiken haben, wird der Fehler PERMISSION_DENIED ausgegeben.

Die Antwort umfasst die folgenden Felder:

Feld Unterfeld Beschreibung
name Name des Risikos.
id Eindeutige Kennung des Risikos.
details globalDnsInsight globalDns spezifische Risikostatistiken.
type Art des Risikos.
severity Das von Compute Engine ermittelte Risikoniveau für Ihre Arbeitslast.
lastupdateTimestamp Zeitstempel der letzten Aktualisierung der Risikoinformationen.
duration Dauer des Risikos.
recommendation content Empfehlung, wie das Risiko gemindert werden kann.
referenceUrl Link zu einer detaillierten Risikoempfehlung oder einem Leitfaden zur Risikominderung.

Risiken auflisten

Rufen Sie eine Liste aller Risiken ab, die in einer Arbeitslast vorhanden sind.

API verwenden

API-Anfrage:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
Feld Beschreibung
PROJECT_ID Vom Nutzer angegebener Projektname.

API-Anfrage:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks

Wenn Sie nicht die erforderlichen Berechtigungen zum Auflisten von Ereignissen haben, erhalten Sie einen PERMISSION_DENIED-Fehler.

API-Antwort:

{
   "id": "projects/foo/global/reliabilityRisks",
   "items": [
       {
           "kind": "compute#reliabilityRisk",
           "name": "global-dns",
           "id": "4799391202061532594",
           "details": {
               "globalDnsInsight": {
                   "projectDefaultIsGlobalDns": true,
                   "totalQueryCount": "0",
                   "incompatibleQueryCount": "0",
                   "queryObservationWindow": "2592000s"
               },
               "type": "GLOBAL_DNS",
               "severity": "HIGH",
               "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
               "duration": "893857.067964s"
           },
           "recommendation": {
               "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
               "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
           }
       }
   ],
   "selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
   "etag": "YYYY"
}

Schweregrad und Priorität von Risiken

In diesem Abschnitt finden Sie weitere Informationen dazu, wie Compute Engine den Schweregrad und die Priorität von Zuverlässigkeitsrisiken bestimmt.

Nachdem Sie die Empfehlung angewendet haben, verwenden alle Instanzen (vorhandene, neue und in allen Diensten) in Ihrem Projekt zonale DNS-Namen und die DNS-Auflösung erfolgt zonenabhängig.

Häufig gestellte Fragen

Warum werden in der Karte „Zuverlässigkeitsrisiko“ zwei verschiedene Meldungen für meine Projekte angezeigt?

Je nach Migrationsbereitschaft werden auf der Karte unterschiedliche Meldungen angezeigt.

Wenn ein Projekt für die Migration bereit ist, wird im Detailbereich von Active Assist eine Schaltfläche angezeigt, mit der Sie zu zonalem DNS migrieren können. Wenn ein Projekt nicht für die Migration bereit ist, müssen Sie Ihre DNS-Logs aufrufen, um die Debugging-Meldung für inkompatible Abfragen zu sehen, die Sie vor der Migration aktualisieren müssen.

Was bedeutet jedes Feld auf der Detailseite der Risikoempfehlung?

Feld Beschreibung
Resources impacted Projektressourcen, die vom angezeigten Risiko betroffen sind
Project internal DNS default is global DNS „True“, wenn für das Projekt globales DNS festgelegt ist, „false“, wenn für das Projekt bereits zonales DNS festgelegt ist.
Total global DNS query count Anzahl der globalen DNS-Abfragen in den letzten 30 Tagen.
Severity Bewertung basierend auf den Auswirkungen des Risikos, falls ein Ereignis eintritt.
Total global DNS queries incompatible with zonal DNS Anzahl der internen DNS-Abfragen der letzten 30 Tage, die nicht mit zonalem DNS aufgelöst werden konnten
DNS usage logs 30 Tage lang interne DNS-Logs im ausgewählten Projekt. Diese Logs werden anhand von Quell- und Ziel-VM-Paaren zusammengefasst und enthalten für jedes Paar eine Debugging-Meldung.

Weitere Informationen zu Severity finden Sie unter Risikogewichtung und ‑priorität.

Wie kann ich bestätigen, dass die Empfehlung erfolgreich angewendet wurde?

Nachdem Sie die Empfehlung angewendet haben, können Sie die Änderung in Active Assist überprüfen, indem Sie die interne DNS-Einstellung prüfen.

VmDnsSetting sollte auf den Wert ZonalOnly festgelegt sein.

Wie kann ich prüfen, ob sich die Empfehlung auf mein Projekt ausgewirkt hat?

Die interne DNS-Infrastruktur von Google umfasst keinen Dienst zum Bereitstellen von DNS-Auflösungsprotokollen. Sie können jedoch nach der Migration eine erfolgreiche DNS-Auflösung anhand des Verhaltens auf Anwendungsebene überprüfen.

**Warum ist der Button APPLY_RECOMMENDATION grau und nicht anklickbar?**

Sie benötigen die Berechtigungen für compute.projects.setCommonInstanceMetadata und recommender.computeReliabilityRiskRecommendations.update. Versuchen Sie, eine benutzerdefinierte Rolle mit dem Befehl gcloud zu erstellen.

Welche Optionen gibt es für Empfehlungsstatus?

Bundesland Beschreibung
Aktiv Aktive Empfehlungen (Originalstatus)
Angefordert Sie können eine Empfehlung als „Beansprucht“ markieren, um anzugeben, dass Sie die empfohlenen Änderungen auf die zugehörige Ressource anwenden möchten.
Geschlossen Markieren Sie eine Empfehlung als abgelehnt, um anzugeben, dass Sie die empfohlenen Änderungen nicht auf die zugehörige Ressource anwenden möchten oder die Empfehlung nicht mehr sehen möchten.
Fehlgeschlagen Die Empfehlung konnte nicht angewendet werden.
Erfolgreich Die Empfehlung wurde angewendet.

Warum ist das Dashboard mit Zuverlässigkeitsempfehlungen leer?

Wenn in Ihrem Projekt, Ordner oder Ihrer Organisation keine Zuverlässigkeitsrisiken erkannt werden, ist die Liste der Empfehlungen leer. Das Dashboard ist möglicherweise auch für Projekte leer, die in den letzten 7 Tagen erstellt wurden, oder für Projekte mit inaktiven VMs, da für die Pipeline mehr Telemetriedaten erforderlich sind, um Empfehlungen zu generieren.

Warum werden Empfehlungen weiterhin angezeigt, nachdem ich ein Risiko minimiert habe?

Nachdem Sie ein Risiko minimiert haben, wird die Empfehlung in der Google Cloud -Konsole und der API möglicherweise noch bis zu 24 Stunden lang angezeigt. Das liegt daran, dass die Erfassungs-Pipeline alle 24 Stunden ausgeführt wird, um behobene Empfehlungen zu entfernen.

Warum wird bei der Verwendung der API der Fehler 403 oder PERMISSION_DENIED angezeigt?

Während der ersten Einführung kann die API Error 403 oder PERMISSION_DENIED zurückgeben, wenn Standardrollen (Betrachter oder Bearbeiter) nicht vollständig aktualisiert werden. Um dieses Problem zu beheben, erstellen Sie eine benutzerdefinierte IAM-Rolle mit der Berechtigung compute.reliabilityRisks.get und weisen Sie sie dem Nutzer oder Dienstkonto zu.