- Para obtener información conceptual sobre Compute Reliability Insights, consulta la descripción general de Compute Reliability Insights.
Encuentra recomendaciones
Las estadísticas de confiabilidad de Compute proporcionan una lista de riesgos y recomendaciones de Compute Engine en las siguientes ubicaciones:
Active Assist, al que se puede acceder a través de la consola,
gcloudy la APILas APIs de Risk Insights te brindan acceso directo a los riesgos de confiabilidad de Compute Engine, los detalles del impacto y los pasos de corrección para tu carga de trabajo.
Las estadísticas de confiabilidad de Compute usan servicios de recomendador en Google Cloud para proporcionarte recomendaciones sobre los recursos de Google Cloud .
Comenzar
En esta sección, se explica cómo comenzar a usar Compute Reliability Insights, incluidos los pasos previos y las tareas comunes que puedes realizar.
Antes de comenzar
Para ver los riesgos y las recomendaciones de confiabilidad, debes completar los siguientes pasos previos.
Confirma el acceso a la API
Para usar las APIs de Compute Engine Reliability Risks, necesitas acceso a las APIs.
El acceso se proporciona a nivel del proyecto y requiere que habilites la API de Compute Engine en un proyecto determinado.
Habilita el servicio de Recommender
Consulta Habilita la API de Recommender para habilitar el servicio de recomendador con Google Cloud la consola o la gcloud CLI.
Configurar permisos
Para usar Compute Reliability Insights para la mitigación de riesgos, debes tener los permisos de IAM necesarios según la tarea.
Administra los estados de las recomendaciones
Estos permisos generales son necesarios para ver, descartar o actualizar los estados de cualquier recomendación de confiabilidad en Active Assist.
| Tarea | Rol predefinido recomendado | Permisos detallados (para roles personalizados) |
|---|---|---|
| Descarta las recomendaciones a nivel del proyecto en Active Assist. | roles/recommender.editor |
roles/recommender.editor |
| Actualiza las recomendaciones a nivel del proyecto en Active Assist. | roles/recommender.editor |
recommender.computeReliabilityRiskRecommendations.update |
| Acceso para explorar recursos de Google Cloud | Al menos roles/viewer ( o roles con más permisos, como roles/editor o roles/owner) |
|
| Ver recursos de Compute Engine sin poder editar los datos almacenados en ellos | roles/compute.viewer |
|
| Consulta las recomendaciones a nivel del proyecto en el Centro de recomendaciones. | roles/recommender.viewer |
|
| Cómo ver el registro de métricas del DNS global | roles/logging.viewer |
Aplica mitigaciones específicas para cada riesgo
La aplicación de una recomendación requiere permisos específicos según el tipo de riesgo. Para permitir que Active Assist ejecute los cambios de mitigación reales en tus recursos, asegúrate de tener los siguientes permisos.
| Tarea | Rol predefinido recomendado | Permisos detallados (para roles personalizados) |
|---|---|---|
| Establece metadatos comunes de instancia para mitigar el riesgo de confiabilidad del DNS global. | roles/compute.admin |
compute.projects.setCommonInstanceMetadataiam.serviceAccounts.actAs |
Ejemplo de rol personalizado
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get
Consulta las recomendaciones y toma medidas en función de ellas
Active Assist funciona con diferentes recomendadores. Las recomendaciones se generan automáticamente en función de los análisis del sistema que se realizan una vez al día. Si descartas una recomendación, no volverá a aparecer, incluso si la configuración no cambió desde el último análisis. Para obtener detalles sobre todos los recomendadores disponibles, consulta Qué es Active Assist y la guía de inicio rápido de Active Assist.
En Active Assist, el recomendador Compute reliability risks hace referencia a los riesgos que detectan las estadísticas de confiabilidad de Compute. Puedes ver estos riesgos con la API, gcloud y la IU. Puedes realizar las siguientes acciones en Active Assist:
- Ver todos los riesgos (solo está disponible el riesgo de DNS global)
- Consulta los detalles de un riesgo específico.
- Aplica o descarta la recomendación de riesgo.
Visualiza los riesgos en Compute Engine
En la página principal de Compute Engine (página de descripción general), en la sección Recomendaciones de optimización, aparece una tarjeta de riesgo de confiabilidad. Si tu proyecto tiene la configuración de DNS interno establecida en DNS global, la tarjeta contiene información sobre el riesgo del DNS global y una llamada a la acción.
En la tarjeta, puedes hacer clic en Cambiar a DNS zonal para obtener más información sobre el riesgo o en Ver más recomendaciones de confiabilidad para ver todos los riesgos de confiabilidad (que solo es el riesgo de DNS global), como se muestra en la siguiente imagen.

Ver todas las recomendaciones
Puedes ver los riesgos que detectó Compute Engine Reliability Insights con la consola deGoogle Cloud o gcloud CLI.
Usa la consola de Google Cloud
- Navega a Active Assist.
- Asegúrate de que esté seleccionado el proyecto, la carpeta o la organización correctos que deseas ver.
- En el panel de navegación derecho, selecciona Confiabilidad.
- Para ver todas las estadísticas de confiabilidad de Compute, establece el filtro Recomendador en
google.compute.ReliabilityRiskRecommender.

Usa gcloud
Usa el comando gcloud recommender recommendations list y especifica el recomendador de estadísticas de confiabilidad de Compute para ver todos los riesgos con la siguiente sintaxis:
gcloud recommender recommendations list \
--recommender=google.compute.ReliabilityRiskRecommender\
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
Por ejemplo:
gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
La respuesta incluye los siguientes campos para cada recomendación (con un formulario diferente):
| Campo | Descripción |
|---|---|
RECOMMENDATION_ID |
Es el identificador único de la recomendación de que se muestra. Por ejemplo, e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
PRIMARY_IMPACT_CATEGORY |
Es la categoría principal de la recomendación: Por ejemplo, RELIABILITY. |
RECOMMENDATION_STATE |
Es el estado actual de la recomendación. Por ejemplo, ACTIVE |
LAST_REFRESH_TIME |
Fecha y hora de la última actualización de la recomendación. Por ejemplo: 2025-03-10T06:59:59Z |
PRIORITY |
Es el nivel de prioridad asignado a la recomendación . Por ejemplo, P1. |
RECOMMENDER_SUBTYPE |
Es el subtipo específico del recomendador que generó la recomendación. Por ejemplo, GLOBAL_DNS |
DESCRIPTION |
Es una descripción legible de la recomendación . Por ejemplo, mejora la confiabilidad de la carga de trabajo abordando los errores de configuración en los recursos de Compute Engine |
Respuesta
RECOMMENDATION_ID PRIMARY_IMPACT_CATEGORY RECOMMENDATION_STATE LAST_REFRESH_TIME PRIORITY RECOMMENDER_SUBTYPE DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014 RELIABILITY ACTIVE 2025-03-10T06:59:59Z P1 GLOBAL_DNS Improve workload reliability by addressing misconfigurations on Compute Engine resources.
Usa la API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
Por ejemplo: Solicitud a la API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
La respuesta incluye los siguientes campos para cada recomendación:
| Campo | Descripción |
|---|---|
| nombre | Es el nombre único de la recomendación. Por ejemplo, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014 |
| descripción | Es una descripción legible de la recomendación . Por ejemplo, mejora la confiabilidad de la carga de trabajo abordando los errores de configuración en los recursos de Compute Engine |
| lastRefreshTime | Fecha y hora de la última actualización de la recomendación. Por ejemplo, 2025-03-10T06:59:59Z |
| primaryImpact | Es la categoría principal de la recomendación: Por ejemplo, RELIABILITY. |
| contenido | Es el contenido detallado de la recomendación. |
| stateInfo | Es el estado actual de la recomendación. Por ejemplo, ACTIVE |
| recommenderSubtype | Es el subtipo específico del recomendador que generó la recomendación. Por ejemplo, GLOBAL_DNS |
| associatedInsights | Es la estadística de riesgo de confiabilidad vinculada con esta recomendación. |
| priority | Es el nivel de prioridad asignado a la recomendación . Por ejemplo, P1 |
| targetResources | Es el recurso al que se segmenta esta recomendación. |
Para obtener más información, consulta la documentación de Recommender.
Respuesta de la API
{
"recommendations": [
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
]
}
Cómo ver los detalles de una recomendación específica
Puedes ver los detalles de un riesgo específico con la consola de Google Cloud ogcloud.
Usa la consola de Google Cloud
- Navega a Active Assist.
- Asegúrate de que esté seleccionado el proyecto, la carpeta o la organización correctos que deseas ver.
- En el panel de navegación derecho, selecciona Confiabilidad.
- Para ver todas las estadísticas de confiabilidad de Compute, establece el filtro Recomendador en
google.compute.ReliabilityRiskRecommender. - Selecciona el título de la recomendación para ver los detalles.

Registros de uso de DNS
Los registros de consultas de DNS (de 1 a 30 días) muestran entradas informativas y de depuración (consultas con riesgo de fallar después de la migración). Debes resolver todas las entradas de depuración para habilitar la migración de DNS zonales.

Usa gcloud
Usa el comando gcloud recommender recommendations describe para especificar lo siguiente:
- El recomendador de estadísticas de confiabilidad de Compute
- Es el ID de la recomendación para el riesgo del que deseas obtener detalles.
gcloud recommender recommendations describe \
[RECOMMENDATION_ID] \
--recommender=google.compute.ReliabilityRiskRecommender \
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
La respuesta incluye los siguientes campos para cada recomendación:
| Campo | Descripción |
|---|---|
| insight | Es la estadística de riesgo de confiabilidad vinculada con esta recomendación. |
| contenido | Contenido de la recomendación detallado (incluyeRecommendationMessage). |
| descripción | Es una descripción legible de la recomendación. Por ejemplo: Mejora la confiabilidad de la carga de trabajo abordando los errores de configuración en los recursos de Compute Engine |
| etag | ETag de la recomendación |
| lastRefreshTime | Fecha y hora de la última actualización de la recomendación. Por
ejemplo, 2025-03-10T06:59:59Z |
| nombre | Es el nombre único de la recomendación. Por ejemplo, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| primaryImpact | Es la categoría principal de la recomendación. Por ejemplo, RELIABILITY. |
| priority | Es el nivel de prioridad asignado a la recomendación. Por ejemplo, P1 |
| recommenderSubtype | Es el subtipo específico del recomendador que generó la recomendación. Por ejemplo, GLOBAL_DNS |
| stateInfo | Es el estado actual de la recomendación. Por ejemplo, ACTIVE |
| targetResources | Es el recurso al que se segmenta esta recomendación. |
Respuesta
associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
outages because they use global internal dns names by default. Google recommends
migrating to zonal DNS to isolate registration failures to a single zone. Based
on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Usa la API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"
Para obtener más información, consulta la documentación de Recommender. Por ejemplo:
- Usa el identificador al final del campo name capturado en la operación de la API de View all risks al final de la solicitud.
Solicitud de API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"
La respuesta incluye los siguientes campos para cada recomendación:
| Campo | Descripción |
|---|---|
| nombre | Es el nombre único de la recomendación. Por ejemplo, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| descripción | Es una descripción legible de la recomendación . Por ejemplo, mejora la confiabilidad de la carga de trabajo abordando los errores de configuración en los recursos de Compute Engine. |
| lastRefreshTime | Fecha y hora de la última actualización de la recomendación. Por ejemplo, 2025-03-10T06:59:59Z |
| primaryImpact | Es la categoría principal de la recomendación: Por ejemplo, RELIABILITY. |
| contenido | Es el contenido detallado de la recomendación. |
| stateInfo | Es el estado actual de la recomendación. Por ejemplo, ACTIVE |
| etag | ETag de la recomendación |
| recommenderSubtype | Es el subtipo específico del recomendador que generó la recomendación. Por ejemplo, GLOBAL_DNS |
| associatedInsights | Es la estadística de riesgo de confiabilidad vinculada con esta recomendación. |
| priority | Es el nivel de prioridad asignado a la recomendación de . Por ejemplo, P1 |
| targetResources | Es el recurso al que se segmenta esta recomendación. |
Respuesta de la API
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Cómo aplicar o descartar recomendaciones
Para aplicar o descartar recomendaciones de riesgo, puedes usar la consola de Google Cloud o la CLI y la API de gcloud.
Usa la consola de Google Cloud
- Para navegar a la página de estadísticas de riesgo, completa la opción Ver detalles de un riesgo específico.
- Selecciona APLICAR RECOMENDACIÓN o DESCARTAR en la parte inferior de la pantalla.
- En el caso de los proyectos que estén listos para migrar, APLICAR RECOMENDACIÓN cambiará directamente tu proyecto al DNS zonal.
- Si eliges DESCARTAR esta recomendación, puedes restablecerla con el botón RESTABLECER en la sección Aplicadas y descartadas.
Usa gcloud y la API
Para tomar medidas en relación con una recomendación de riesgo y obtener instrucciones sobre la API de gcloud, consulta Cómo cambiar el estado de una recomendación.
Consulta las Preguntas frecuentes para conocer los estados comunes de la recomendación.
En el siguiente ejemplo, solo se mostrará cómo marcar una recomendación como descartada.
Usa gcloud
***RECOMMENDATION_IDy*** ETAG se pueden encontrar con gcloud describe o recommender api get.
gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]
Por ejemplo:
gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'
Respuesta
stateInfo.state changed to DISMISSED
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Usa la API
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
"etag": "[ETAG]"
}
EOM
Solicitud de API
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
"etag": "\"82897e60f606f71b\""
}
EOM
Respuesta de la API
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "DISMISSED"
},
"etag": "\"410b7e8d4f682979\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Visualiza las estadísticas de confiabilidad de Compute con las APIs de Compute ReliabilityRisks
Las APIs de Compute ReliabilityRisks te permiten hacer dos cosas:
- Recupera una lista de riesgos de confiabilidad: Puedes especificar parámetros para filtrar la lista según tus necesidades.
- Obtén detalles sobre un riesgo específico presente en tu carga de trabajo: Esto te ayuda a comprender el impacto de un riesgo en particular.
- Persistencia del estado: La API de Compute ReliabilityRisks informa el estado de riesgo real de los recursos de tu proyecto. Incluso si descartas una recomendación en Active Assist, la API de Compute ReliabilityRisks seguirá devolviendo el riesgo hasta que se mitigue.
- Frecuencia de análisis: Los riesgos no se evalúan en tiempo real; los análisis del sistema se realizan una vez al día. Si tomas medidas para mitigar un riesgo, el estado actualizado aparecerá después del análisis del día siguiente.
El siguiente nombre identifica el primer riesgo de confiabilidad expuesto:global-dns
Obtener riesgo
Recupera detalles sobre un riesgo específico en tu proyecto.
Usa la API
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
| Campo | Descripción |
|---|---|
PROJECT_ID |
Nombre del proyecto especificado por el usuario. |
RISK_NAME |
Nombre del riesgo (por ahora, solo se admite global-dns) |
Solicitud de API
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns
Respuesta de la API
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
Your compute engine instances are vulnerable to cross-regional outages because
they use global internal dns names by default. Google recommends migrating to
zonal DNS to isolate registration failures to a single zone. Based on the last
30 days of DNS usage, your project recently made DNS queries that are
incompatible with zonal DNS. Fix those queries and then migrate your project
to zonal dns.
/compute/docs/networking/migrate-to-zonal-dns#fix-queries
Si no tienes los permisos necesarios para obtener o enumerar los riesgos de confiabilidad, recibirás un error PERMISSION_DENIED.
La respuesta incluye los siguientes campos:
| Campo | Subfield | Descripción |
|---|---|---|
name |
Nombre del riesgo. | |
id |
Es el identificador único del riesgo. | |
details |
globalDnsInsight |
globalDns estadísticas de riesgo específicas |
type |
Es el tipo de riesgo. | |
severity |
Es el nivel de riesgo que Compute Engine determina para tu carga de trabajo. | |
lastupdateTimestamp |
Es la marca de tiempo de la última actualización de la información de riesgo. | |
duration |
Es la duración del riesgo. | |
recommendation |
content |
Recomendación sobre cómo mitigar el riesgo. |
referenceUrl |
Vínculo a la guía detallada de recomendaciones o mitigación de riesgos. |
Enumera los riesgos
Recupera la lista de todos los riesgos presentes en una carga de trabajo.
Usa la API
Solicitud de API:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
| Campo | Descripción |
|---|---|
PROJECT_ID |
Nombre del proyecto especificado por el usuario. |
Solicitud de API:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks
Si no tienes los permisos necesarios para enumerar eventos, recibirás un error de PERMISSION_DENIED.
Respuesta de la API:
{
"id": "projects/foo/global/reliabilityRisks",
"items": [
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
],
"selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
"etag": "YYYY"
}
Gravedad y prioridad del riesgo
En esta sección, se proporcionan más detalles sobre cómo Compute Engine determina la gravedad y la prioridad de los riesgos de confiabilidad.
Después de aplicar la recomendación, todas las instancias (existentes, nuevas y en todos los servicios) de tu proyecto usarán nombres DNS zonales y la resolución de DNS específica de la zona.
Preguntas frecuentes
¿Por qué mis proyectos tienen dos mensajes diferentes en la tarjeta Riesgo de confiabilidad?
En la tarjeta, aparecen diferentes mensajes según la preparación para la migración.
Si un proyecto está listo para migrarse, aparecerá un botón en el panel de detalles de Active Assist que te permitirá migrar al DNS zonal. Si un proyecto no está listo para migrar, debes consultar tus registros de DNS para ver el mensaje de depuración de las consultas incompatibles que debes actualizar antes de la migración.
¿Qué significa cada campo en la página de detalles de la recomendación de riesgo?
| Campo | Descripción |
|---|---|
Resources impacted |
Recursos del proyecto que se ven afectados por el riesgo que se muestra |
Project internal DNS default is global DNS |
Es verdadero si el proyecto está configurado para usar DNS global y falso si ya está configurado para usar DNS zonal. |
Total global DNS query count |
Es la cantidad de consultas de DNS globales de los últimos 30 días. |
Severity |
Calificación basada en el impacto del riesgo si ocurriera un evento. |
Total global DNS queries incompatible with zonal DNS |
Cantidad de consultas de DNS internas de los últimos 30 días que no se podrían resolver con el DNS zonal |
DNS usage logs |
Registros de DNS internos de los últimos 30 días en el proyecto seleccionado. Estos registros se agregan según los pares de VM de origen y destino, y cada uno incluye un mensaje de depuración. |
Para obtener más información sobre Severity, consulta Gravedad y prioridad del riesgo.
¿Cómo confirmo que la recomendación se aplicó correctamente?
En Active Assist, después de aplicar la recomendación, puedes verificar el cambio. Para ello, consulta el parámetro de configuración del DNS interno.
Deberías ver que VmDnsSetting se establece en el valor de ZonalOnly.
¿Cómo puedo supervisar si la recomendación afectó mi proyecto?
La infraestructura de DNS interna de Google no incluye un servicio para proporcionar registros de resolución de DNS. Sin embargo, puedes validar la resolución de DNS correcta después de la migración observando el comportamiento a nivel de la aplicación.
**¿Por qué el botón APPLY_RECOMMENDATION está gris y no se puede hacer clic en él?**
Necesitas permiso para compute.projects.setCommonInstanceMetadata y recommender.computeReliabilityRiskRecommendations.update. Intenta crear un rol personalizado con el comando gcloud.
¿Cuáles son las diferentes opciones para los estados de recomendación?
| Estado | Descripción |
|---|---|
| Activo | Recomendaciones activas (estado original) |
| Canjeado | Marca una recomendación como reclamada para indicar que tienes la intención de aplicar los cambios recomendados al recurso asociado. |
| Descartada | Marca una recomendación como descartada para indicar que no tienes la intención de aplicar los cambios recomendados al recurso asociado o que no quieres seguir viendo la recomendación. |
| Con errores | No se pudo aplicar la recomendación. |
| Correcto | Se aplicó la recomendación correctamente. |
¿Por qué está vacío el panel de recomendaciones de confiabilidad?
Si no se detectan riesgos de confiabilidad en tu proyecto, carpeta u organización, la lista de recomendaciones estará vacía. Es posible que el panel también esté vacío para los proyectos creados en los últimos 7 días o los proyectos con VMs inactivas, ya que la canalización requiere más datos de telemetría para generar recomendaciones.
¿Por qué siguen apareciendo recomendaciones después de mitigar un riesgo?
Después de mitigar un riesgo, es posible que la consola de Google Cloud y la API sigan mostrando la recomendación durante un máximo de 24 horas. Esto se debe a que la canalización de transferencia se ejecuta cada 24 horas para borrar las recomendaciones resueltas.
¿Por qué veo un error 403 o PERMISSION_DENIED cuando uso la API?
Durante el lanzamiento inicial, es posible que la API devuelva Error 403 o PERMISSION_DENIED si los roles estándar (visualizador o editor) no están completamente actualizados.
Para resolver este problema, crea un rol personalizado de IAM que incluya el permiso compute.reliabilityRisks.get y otórgale acceso a la cuenta de usuario o de servicio.