Afficher et appliquer les recommandations de fiabilité

Cette page explique comment trouver et appliquer des recommandations de fiabilité.

Obtenir des recommandations

Les insights sur la fiabilité Compute fournissent une liste des risques et des recommandations Compute Engine aux emplacements suivants :

  1. Active Assist, accessible à l'aide de la console, de gcloud et de l'API.

    Afficher vos recommandations

  2. Les API Risk Insights vous permettent d'accéder directement aux risques de fiabilité de Compute Engine, aux détails de l'impact et aux étapes de correction pour votre charge de travail.

Compute Reliability Insights utilise les services de recommandation sur Google Cloud pour vous fournir des recommandations concernant les ressources Google Cloud .

Commencer

Cette section explique comment commencer à utiliser Compute Reliability Insights, y compris les étapes préalables et les tâches courantes que vous pouvez effectuer.

Avant de commencer

Pour afficher les risques et les recommandations liés à la fiabilité, vous devez effectuer les étapes préalables suivantes.

Confirmer l'accès à l'API

Pour utiliser les API Compute Engine Reliability Risks, vous devez avoir accès aux API.

L'accès est fourni au niveau du projet et nécessite que vous activiez l'API Compute Engine dans un projet donné.

Activer le service Recommender

Consultez Activer l'API Recommender pour activer le service Recommender à l'aide de la console Google Cloud ou de gcloud CLI.

Définir des autorisations

Pour utiliser les insights sur la fiabilité de Compute Engine afin d'atténuer les risques, vous devez disposer des autorisations IAM nécessaires en fonction de la tâche.

Gérer les états des recommandations

Ces autorisations générales sont requises pour afficher, ignorer ou mettre à jour l'état de toutes les recommandations de fiabilité dans Active Assist.

Tâche Rôle prédéfini recommandé Autorisations précises (pour les rôles personnalisés)
Ignorer les recommandations au niveau du projet dans Active Assist. roles/recommender.editor roles/recommender.editor
Mettez à jour les recommandations au niveau du projet dans Active Assist. roles/recommender.editor recommender.computeReliabilityRiskRecommendations.update
Accès permettant de parcourir les ressources Google Cloud . Au moins roles/viewer ( ou des rôles disposant de plus d'autorisations, comme roles/editor ou roles/owner)
Afficher les ressources Compute Engine, sans pouvoir modifier les données stockées sur celles-ci. roles/compute.viewer
Affichez les recommandations au niveau du projet dans le Centre de recommandations. roles/recommender.viewer
Afficher le journal des métriques DNS mondiales roles/logging.viewer

Appliquer des mesures d'atténuation spécifiques aux risques

L'application d'une recommandation nécessite des autorisations spécifiques en fonction du type de risque. Pour permettre à Active Assist d'appliquer les modifications d'atténuation à vos ressources, assurez-vous de disposer des autorisations suivantes.

Tâche Rôle prédéfini recommandé Autorisations précises (pour les rôles personnalisés)
Définissez des métadonnées d'instance communes pour atténuer le risque de fiabilité du DNS global. roles/compute.admin compute.projects.setCommonInstanceMetadata
iam.serviceAccounts.actAs
Exemple de rôle personnalisé
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get

Afficher les recommandations et agir en conséquence

Active Assist s'appuie sur différents outils de recommandation. Les recommandations sont générées automatiquement en fonction des analyses du système qui ont lieu une fois par jour. Si vous ignorez une recommandation, elle ne s'affichera plus, même si la configuration n'a pas changé depuis la dernière analyse. Pour en savoir plus sur tous les outils de recommandation disponibles, consultez Présentation d'Active Assist et le guide de démarrage rapide d'Active Assist.

Dans Active Assist, l'outil de recommandation Compute reliability risks fait référence aux risques identifiés par les insights sur la fiabilité Compute. Vous pouvez consulter ces risques à l'aide de l'API, de gcloud et de l'UI. Vous pouvez effectuer les actions suivantes dans Active Assist :

  • Affichez tous les risques (seul le risque lié au DNS mondial est disponible).
  • Affichez les détails d'un risque spécifique.
  • Appliquez ou ignorez la recommandation sur les risques.

Afficher les risques dans Compute Engine

Sur la page d'accueil de Compute Engine (page Aperçu), une fiche "Risque de fiabilité" s'affiche dans la section Recommandations d'optimisation. Si le paramètre DNS interne de votre projet est défini sur le DNS global, la fiche contient des informations sur le risque lié au DNS global et un appel à l'action.

Dans la fiche, vous pouvez cliquer sur Passer au DNS zonal pour en savoir plus sur le risque ou sur Afficher d'autres recommandations de fiabilité pour afficher tous les risques de fiabilité (qui ne concernent que le risque lié au DNS global), comme illustré dans l'image suivante.

Principaux résultats de sécurité affichés dans une liste de recommandations

Afficher toutes les recommandations

Vous pouvez afficher les risques identifiés par les insights sur la fiabilité de Compute Engine à l'aide de la consoleGoogle Cloud ou de gcloud CLI.

Utiliser la console Google Cloud

  1. Accédez à Active Assist.
  2. Assurez-vous que le projet, le dossier ou l'organisation que vous souhaitez afficher sont sélectionnés.
  3. Dans le panneau de navigation de droite, sélectionnez "Fiabilité".
  4. Pour afficher tous les insights sur la fiabilité Compute, définissez le filtre Outil de recommandation sur google.compute.ReliabilityRiskRecommender.

Afficher le paramètre du champ "Catégorie de produit"

Utiliser gcloud

Utilisez la commande gcloud recommender recommendations list et spécifiez l'outil de recommandation Compute Reliability Insights pour afficher tous les risques, en utilisant la syntaxe suivante :

gcloud recommender recommendations list \
      --recommender=google.compute.ReliabilityRiskRecommender\
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])

Exemple :

gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

La réponse inclut les champs suivants pour chaque recommandation (sous différentes formes) :

Champ Description
RECOMMENDATION_ID Identifiant unique de la recommandation
affichée. Par exemple,
e3762bcb-421f-42d6-9ecf-9c0bd8262014
PRIMARY_IMPACT_CATEGORY Catégorie principale de la recommandation :
Par exemple, RELIABILITY.
RECOMMENDATION_STATE État actuel de la recommandation. Par exemple,
ACTIVE
LAST_REFRESH_TIME Date de la dernière actualisation de la recommandation.
Par exemple, 2025-03-10T06:59:59Z
PRIORITY Niveau de priorité attribué à la recommandation
. Exemple : P1.
RECOMMENDER_SUBTYPE Sous-type spécifique de l'outil de recommandation qui
a généré la recommandation. Par exemple, GLOBAL_DNS.
DESCRIPTION Description lisible de la recommandation
. Par exemple, améliorez la
fiabilité des charges de travail
en corrigeant les erreurs de configuration sur les ressources Compute Engine.

Réponse

RECOMMENDATION_ID                     PRIMARY_IMPACT_CATEGORY  RECOMMENDATION_STATE  LAST_REFRESH_TIME     PRIORITY  RECOMMENDER_SUBTYPE  DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014  RELIABILITY              ACTIVE                2025-03-10T06:59:59Z  P1        GLOBAL_DNS           Improve workload reliability by addressing misconfigurations on Compute Engine resources.

Utiliser l'API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

Par exemple : Requête API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

La réponse inclut les champs suivants pour chaque recommandation :

Champ Description
nom Nom unique de la recommandation. Par exemple,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014
description Description lisible de la recommandation
. Par exemple, améliorez la
fiabilité des charges de travail
en corrigeant les erreurs de configuration sur les ressources Compute Engine.
lastRefreshTime Date de la dernière actualisation de la recommandation.
Par exemple, 2025-03-10T06:59:59Z
primaryImpact Catégorie principale de la recommandation :
Par exemple, FIABILITÉ.
contenu Contenu détaillé de la recommandation.
stateInfo État actuel de la recommandation.
Par exemple, "ACTIVE"
recommenderSubtype Sous-type spécifique de l'outil de recommandation qui
a généré la recommandation. Par exemple, GLOBAL_DNS
associatedInsights Insight sur les risques liés à la fiabilité associé à cette
recommandation.
priorité Niveau de priorité attribué à la recommandation
. Par exemple, P1
targetResources ressource ciblée par cette recommandation.

Pour en savoir plus, consultez la documentation de l'outil de recommandation.

Réponse de l'API

{
  "recommendations": [
    {
      "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
      "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
      "lastRefreshTime": "2025-03-10T06:59:59Z",
      "primaryImpact": {
        "category": "RELIABILITY"
      },
      "content": {
        "overview": {
          "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
          "totalQueriesIncompatibleWithZonalDns": 0
        }
      },
      "stateInfo": {
        "state": "ACTIVE"
      },
      "etag": "\"19bbb3610996035f\"",
      "recommenderSubtype": "GLOBAL_DNS",
      "associatedInsights": [
        {
          "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
        }
      ],
      "priority": "P1",
      "targetResources": [
        "//cloud.googleapis.com/projects/1054049711284"
      ]
    }
  ]
}

Afficher les détails d'une recommandation spécifique

Vous pouvez afficher les détails d'un risque spécifique à l'aide de la console Google Cloud ou de gcloud.

Utiliser la console Google Cloud

  1. Accédez à Active Assist.
  2. Assurez-vous que le projet, le dossier ou l'organisation que vous souhaitez afficher sont sélectionnés.
  3. Dans le panneau de navigation de droite, sélectionnez "Fiabilité".
  4. Pour afficher tous les insights sur la fiabilité Compute, définissez le filtre Outil de recommandation sur google.compute.ReliabilityRiskRecommender.
  5. Sélectionnez le titre de la recommandation pour afficher les détails.

Affiche le paramètre de filtre pour passer à un DNS zonal

Journaux d'utilisation du DNS

Les journaux de requêtes DNS (1 à 30 jours) affichent des entrées de débogage (requêtes risquant d'échouer après la migration) et des entrées informatives. Vous devez résoudre toutes les entrées de débogage pour activer la migration DNS zonal.

Affichage des journaux et des messages de débogage

Utiliser gcloud

Utilisez la commande gcloud recommender recommendations describe pour spécifier :

  • Outil de recommandation Compute Reliability Insights
  • ID de la recommandation pour le risque dont vous souhaitez obtenir des détails.
gcloud recommender recommendations describe \
      [RECOMMENDATION_ID] \
      --recommender=google.compute.ReliabilityRiskRecommender \
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

La réponse inclut les champs suivants pour chaque recommandation :

Champ Description
insight Insight sur les risques liés à la fiabilité associé à cette
recommandation.
contenu Contenu de la recommandation détaillée (inclure
RecommendationMessage).
description Description de la recommandation, dans un format lisible.
Par exemple, améliorez la fiabilité de la charge de travail en corrigeant les erreurs de configuration
sur les ressources Compute Engine.
etag ETag de la recommandation
lastRefreshTime Date de la dernière actualisation de la recommandation. Par exemple,
2025-03-10T06:59:59Z
nom Nom unique de la recommandation. Par exemple,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact Catégorie principale de la recommandation (par exemple,
RELIABILITY).
priorité Niveau de priorité attribué à la recommandation.
Par exemple, P1
recommenderSubtype Sous-type spécifique de l'outil de recommandation qui
a généré la recommandation. Par exemple, GLOBAL_DNS
stateInfo État actuel de la recommandation. Par exemple,
ACTIVE
targetResources ressource ciblée par cette recommandation.

Réponse

associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
      outages because they use global internal dns names by default. Google recommends
      migrating to zonal DNS to isolate registration failures to a single zone. Based
      on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
      at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284

Utiliser l'API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"

Pour en savoir plus, consultez la documentation de l'outil de recommandation. Exemple :

Requête API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"

La réponse inclut les champs suivants pour chaque recommandation :

Champ Description
nom Nom unique de la recommandation. Par exemple,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
description Description lisible de la recommandation
. Par exemple, améliorez la fiabilité de la charge de travail
en corrigeant les erreurs de configuration sur les ressources
Compute Engine.
lastRefreshTime Date de la dernière actualisation de la recommandation.
Par exemple, 2025-03-10T06:59:59Z
primaryImpact Catégorie principale de la recommandation :
Par exemple, "FIABILITÉ".
contenu Contenu détaillé de la recommandation.
stateInfo État actuel de la recommandation.
Par exemple, ACTIVE
etag ETag de la recommandation
recommenderSubtype Sous-type spécifique de l'outil de recommandation qui
a généré la recommandation. Par exemple, GLOBAL_DNS
associatedInsights Insight sur les risques liés à la fiabilité associé à cette recommandation.
priorité Niveau de priorité attribué à la recommandation
. Par exemple, P1
targetResources ressource ciblée par cette recommandation.

Réponse de l'API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "ACTIVE"
  },
  "etag": "\"19bbb3610996035f\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Appliquer ou ignorer des recommandations

Pour appliquer ou ignorer les recommandations de risque, vous pouvez utiliser la console Google Cloud ou la gcloud CLI et l'API.

Utiliser la console Google Cloud

  1. Accédez à la page "Informations sur les risques" en suivant les instructions de la section Afficher les détails d'un risque spécifique.
  2. Sélectionnez APPLIQUER LA RECOMMANDATION ou IGNORER en bas de l'écran.
    1. Pour les projets prêts à migrer, l'option APPLIQUER LA RECOMMANDATION permet de migrer directement votre projet vers le DNS zonal.
    2. Si vous choisissez d'IGNORER cette recommandation, vous pourrez toujours la restaurer à l'aide du bouton RESTAURER dans la section Appliquées et ignorées.

Utiliser gcloud et l'API

Pour appliquer une recommandation de risque et obtenir des instructions sur l'API gcloud, consultez Modifier l'état d'une recommandation.

Consultez les questions fréquentes pour connaître les états courants des recommandations.

L'exemple suivant montre uniquement comment marquer une recommandation comme ignorée.

Utiliser gcloud

***RECOMMENDATION_IDet*** ETAG peuvent être trouvés à l'aide de gcloud describe ou recommender api get.

gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]

Exemple :

gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'

Réponse

stateInfo.state changed to DISMISSED

- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Utiliser l'API
curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: [PROJECT_ID]" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
 "etag": "[ETAG]"
}
EOM

Requête API

curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: foo" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
 "etag": "\"82897e60f606f71b\""
}
EOM

Réponse de l'API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "DISMISSED"
  },
  "etag": "\"410b7e8d4f682979\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Afficher les insights sur la fiabilité Compute à l'aide des API Compute ReliabilityRisks

Les API Compute ReliabilityRisks vous permettent d'effectuer deux actions :

  1. Récupérer une liste des risques de fiabilité : vous pouvez spécifier des paramètres pour filtrer la liste en fonction de vos besoins.
  2. Obtenez des informations sur un risque spécifique présent dans votre charge de travail : cela vous aide à comprendre l'impact d'un risque particulier.
  • Persistance de l'état : l'API Compute ReliabilityRisks indique l'état de risque réel des ressources de votre projet. Même si vous ignorez une recommandation dans Active Assist, le risque continue d'être renvoyé par l'API Compute ReliabilityRisks jusqu'à ce qu'il soit atténué.
  • Fréquence d'analyse : les risques ne sont pas évalués en temps réel. Les analyses du système ont lieu une fois par jour. Si vous prenez des mesures pour atténuer un risque, l'état mis à jour s'affichera après l'analyse du lendemain.

Le nom suivant identifie le premier risque lié à la fiabilité exposé :global-dns

Obtenir le risque

Récupérez des informations sur un risque spécifique dans votre projet.

Utiliser l'API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
Champ Description
PROJECT_ID Nom du projet spécifié par l'utilisateur.
RISK_NAME Nom du risque (pour l'instant, seul global-dns est accepté)

Requête API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns

Réponse de l'API

{
   "kind": "compute#reliabilityRisk",
   "name": "global-dns",
   "id": "4799391202061532594",
   "details": {
       "globalDnsInsight": {
           "projectDefaultIsGlobalDns": true,
           "totalQueryCount": "0",
           "incompatibleQueryCount": "0",
           "queryObservationWindow": "2592000s"
       },
       "type": "GLOBAL_DNS",
       "severity": "HIGH",
       "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
       "duration": "893857.067964s"
   },
   "recommendation": {
       "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
       "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
   }
}

Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project recently made DNS queries that are incompatible with zonal DNS. Fix those queries and then migrate your project to zonal dns. /compute/docs/networking/migrate-to-zonal-dns#fix-queries

Si vous ne disposez pas des autorisations requises pour obtenir ou lister les risques de fiabilité, vous recevrez une erreur PERMISSION_DENIED.

La réponse inclut les champs suivants :

Champ Sous-champ Description
name Nom du risque.
id Identifiant unique du risque.
details globalDnsInsight globalDns insights spécifiques sur les risques.
type Type de risque.
severity Niveau de risque déterminé par Compute Engine pour votre charge de travail.
lastupdateTimestamp Code temporel de la dernière mise à jour des informations sur les risques.
duration Durée du risque.
recommendation content Recommandation sur la façon d'atténuer le risque.
referenceUrl Lien vers un guide détaillé sur les recommandations ou l'atténuation des risques.

Lister les risques

Récupérez la liste de tous les risques présents dans une charge de travail.

Utiliser l'API

Demande d'API :

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
Champ Description
PROJECT_ID Nom du projet spécifié par l'utilisateur.

Demande d'API :

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks

Si vous ne disposez pas des autorisations requises pour lister les événements, vous recevrez une erreur PERMISSION_DENIED.

Réponse de l'API :

{
   "id": "projects/foo/global/reliabilityRisks",
   "items": [
       {
           "kind": "compute#reliabilityRisk",
           "name": "global-dns",
           "id": "4799391202061532594",
           "details": {
               "globalDnsInsight": {
                   "projectDefaultIsGlobalDns": true,
                   "totalQueryCount": "0",
                   "incompatibleQueryCount": "0",
                   "queryObservationWindow": "2592000s"
               },
               "type": "GLOBAL_DNS",
               "severity": "HIGH",
               "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
               "duration": "893857.067964s"
           },
           "recommendation": {
               "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
               "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
           }
       }
   ],
   "selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
   "etag": "YYYY"
}

Degré de sévérité et priorité des risques

Cette section fournit plus de détails sur la façon dont Compute Engine détermine la gravité et la priorité des risques de fiabilité.

Après avoir appliqué la recommandation, toutes les instances (existantes, nouvelles et dans tous les services) de votre projet utiliseront des noms DNS zonaux et une résolution DNS spécifique à la zone.

Questions fréquentes

Pourquoi mes projets affichent-ils deux messages différents dans la fiche "Risque de fiabilité" ?

Différents messages s'affichent dans la fiche en fonction de l'état de préparation à la migration.

Si un projet est prêt à migrer, un bouton s'affiche dans le panneau d'informations Active Assist, ce qui vous permet de migrer vers un DNS zonal. Si un projet n'est pas prêt à migrer, vous devez consulter vos journaux DNS pour voir le message de débogage concernant les requêtes incompatibles que vous devez mettre à jour avant la migration.

Que signifie chaque champ sur la page d'informations de la recommandation de risque ?

Champ Description
Resources impacted Ressources du projet concernées par le risque affiché
Project internal DNS default is global DNS True si le projet est défini sur le DNS global, false si le projet est déjà défini sur le DNS zonal
Total global DNS query count Nombre de requêtes DNS globales au cours des 30 derniers jours.
Severity Niveau de risque basé sur l'impact si un événement se produisait.
Total global DNS queries incompatible with zonal DNS Nombre de requêtes DNS internes des 30 derniers jours qui ne pourraient pas être résolues à l'aide du DNS zonal
DNS usage logs 30 jours de journaux DNS internes dans le projet sélectionné. Ces journaux sont agrégés en fonction des paires de VM source et de destination, et incluent un message de débogage pour chacun.

Pour en savoir plus sur Severity, consultez Gravité et priorité des risques.

Comment vérifier que l'application de la recommandation a réussi ?

Dans Active Assist, après avoir appliqué la recommandation, vous pouvez vérifier la modification en consultant le paramètre DNS interne.

Vous devriez voir VmDnsSetting défini sur la valeur ZonalOnly.

Comment savoir si la recommandation a eu un impact sur mon projet ?

L'infrastructure DNS interne de Google n'inclut pas de service permettant de fournir des journaux de résolution DNS. Toutefois, vous pouvez valider la résolution DNS après la migration en observant le comportement au niveau de l'application.

**Pourquoi le bouton APPLY_RECOMMENDATION est-il grisé et non cliquable ?**

Vous devez disposer des autorisations compute.projects.setCommonInstanceMetadata et recommender.computeReliabilityRiskRecommendations.update. Essayez de créer un rôle personnalisé à l'aide de la commande gcloud.

Quelles sont les différentes options pour les états de recommandation ?

État Description
Actif Recommandations actives (état d'origine)
Demandé Marquez une recommandation comme revendiquée pour indiquer que vous avez l'intention d'appliquer les modifications proposées à la ressource associée.
Ignorée Marquez une recommandation comme ignorée pour indiquer que vous n'avez pas l'intention d'appliquer les modifications recommandées à la ressource associée ou que vous ne souhaitez plus voir la recommandation.
Échec L'application de la recommandation a échoué.
Réussi La recommandation a bien été appliquée.

Pourquoi le tableau de bord des recommandations de fiabilité est-il vide ?

Si aucun risque de fiabilité n'est détecté dans votre projet, votre dossier ou votre organisation, la liste des recommandations est vide. Le tableau de bord peut également être vide pour les projets créés au cours des sept derniers jours ou pour les projets avec des VM inactives, car le pipeline nécessite davantage de données de télémétrie pour générer des recommandations.

Pourquoi des recommandations s'affichent-elles toujours après que j'ai atténué un risque ?

Une fois que vous avez atténué un risque, la console Google Cloud et l'API peuvent continuer à afficher la recommandation pendant 24 heures maximum. En effet, le pipeline d'ingestion s'exécute toutes les 24 heures pour supprimer les recommandations résolues.

Pourquoi l'erreur 403 ou PERMISSION_DENIED s'affiche-t-elle lorsque j'utilise l'API ?

Lors du déploiement initial, l'API peut renvoyer Error 403 ou PERMISSION_DENIED si les rôles standards (lecteur ou éditeur) ne sont pas entièrement mis à jour. Pour résoudre ce problème, créez un rôle IAM personnalisé qui inclut l'autorisation compute.reliabilityRisks.get, puis accordez-le à l'utilisateur ou au compte de service.