- Per informazioni concettuali su Compute Reliability Insights, consulta la panoramica di Compute Reliability Insights.
Trovare consigli
Compute Reliability Insights fornisce un elenco di rischi e suggerimenti di Compute Engine nelle seguenti posizioni:
Active Assist, accessibile tramite la console,
gcloude l'API.Le API Risk Insights ti consentono di accedere direttamente ai rischi di affidabilità di Compute Engine, ai dettagli dell'impatto e ai passaggi di correzione per il tuo workload.
Compute Reliability Insights utilizza i servizi di motore per suggerimenti su Google Cloud per fornirti i suggerimenti per le risorse Google Cloud .
Inizia
Questa sezione spiega come iniziare a utilizzare Compute Reliability Insights, inclusi i passaggi preliminari e le attività comuni che puoi eseguire.
Prima di iniziare
Per visualizzare i rischi e i consigli relativi all'affidabilità, devi completare i seguenti passaggi preliminari.
Conferma l'accesso API
Per utilizzare le API Compute Engine Reliability Risks, devi disporre dell'accesso API.
L'accesso viene fornito a livello di progetto e richiede l'abilitazione dell'API Compute Engine in un determinato progetto.
Attiva il servizio Recommender
Consulta la sezione Abilitare l'API Recommender per abilitare il servizio Recommender utilizzando la console Google Cloud o gcloud CLI.
Imposta le autorizzazioni
Per utilizzare Compute Reliability Insights per la mitigazione dei rischi, devi disporre delle autorizzazioni IAM necessarie a seconda dell'attività.
Gestire gli stati dei suggerimenti
Queste autorizzazioni generali sono necessarie per visualizzare, ignorare o aggiornare gli stati di qualsiasi suggerimento di affidabilità in Active Assist.
| Attività | Ruolo predefinito consigliato | Autorizzazioni granulari (per i ruoli personalizzati) |
|---|---|---|
| Ignora i suggerimenti a livello di progetto in Active Assist. | roles/recommender.editor |
roles/recommender.editor |
| Aggiorna i suggerimenti a livello di progetto in Active Assist. | roles/recommender.editor |
recommender.computeReliabilityRiskRecommendations.update |
| Accesso per la consultazione delle risorse Google Cloud . | Almeno roles/viewer ( o ruoli con più autorizzazioni come roles/editor, roles/owner) |
|
| Visualizza le risorse Compute Engine, senza poter modificare i dati archiviati al loro interno. | roles/compute.viewer |
|
| Visualizza i suggerimenti a livello di progetto nell'hub dei suggerimenti. | roles/recommender.viewer |
|
| Visualizza il log delle metriche DNS globali | roles/logging.viewer |
Applica mitigazioni specifiche per il rischio
L'applicazione di un suggerimento richiede autorizzazioni specifiche a seconda del tipo di rischio. Per consentire ad Active Assist di eseguire le modifiche di mitigazione effettive sulle tue risorse, assicurati di disporre delle seguenti autorizzazioni.
| Attività | Ruolo predefinito consigliato | Autorizzazioni granulari (per i ruoli personalizzati) |
|---|---|---|
| Imposta metadati dell'istanza comuni per ridurre il rischio di affidabilità del DNS globale. | roles/compute.admin |
compute.projects.setCommonInstanceMetadataiam.serviceAccounts.actAs |
Esempio di ruolo personalizzato
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get
Visualizzare i consigli e agire di conseguenza
Active Assist si basa su diversi sistemi di suggerimenti. I consigli vengono generati automaticamente in base alle scansioni del sistema che vengono eseguite una volta al giorno. Se ignori un suggerimento, non verrà più visualizzato, anche se la configurazione non è cambiata dall'ultima scansione. Per informazioni dettagliate su tutti i sistemi di suggerimento disponibili, consulta Che cos'è Active Assist e la guida rapida di Active Assist.
In Active Assist, il recommender Compute reliability risks
si riferisce ai rischi rilevati da Compute Reliability Insights. Puoi visualizzare questi
rischi utilizzando l'API, gcloud e l'interfaccia utente. Puoi eseguire le seguenti
azioni in Active Assist:
- Visualizza tutti i rischi (è disponibile solo il rischio DNS globale).
- Visualizza i dettagli di un rischio specifico.
- Applica o ignora il consiglio relativo al rischio.
Visualizzare i rischi in Compute Engine
Nella home page di Compute Engine ( pagina Panoramica ), all'interno della sezione Consigli per l'ottimizzazione, viene visualizzata una scheda Rischio di affidabilità. Se l'impostazione del DNS interno del tuo progetto è impostata su DNS globale, la scheda contiene informazioni sul rischio del DNS globale e un invito all'azione.
Dalla scheda, puoi fare clic su Passa a DNS di zona per saperne di più sul rischio o su Visualizza altri consigli sull'affidabilità per visualizzare tutti i rischi per l'affidabilità (che è solo il rischio DNS globale), come mostrato nell'immagine seguente.

Visualizza tutti i consigli
Puoi visualizzare i rischi rilevati da Compute Engine Reliability Insights utilizzando la consoleGoogle Cloud o gcloud CLI.
Utilizzare la Google Cloud console
- Vai ad Active Assist.
- Assicurati di aver selezionato il progetto, la cartella o l'organizzazione corretti che vuoi visualizzare.
- Nel pannello di navigazione a destra, seleziona Affidabilità.
- Per visualizzare tutti gli approfondimenti sull'affidabilità del computing, imposta il filtro Recommender su
google.compute.ReliabilityRiskRecommender.

Utilizza gcloud
Utilizza il comando
gcloud recommender recommendations list
e specifica il motore per suggerimenti su Compute Reliability Insights per visualizzare tutti
i rischi, utilizzando la seguente sintassi:
gcloud recommender recommendations list \
--recommender=google.compute.ReliabilityRiskRecommender\
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
Ad esempio:
gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
La risposta include i seguenti campi per ogni suggerimento (utilizzando un modulo diverso):
| Campo | Descrizione |
|---|---|
RECOMMENDATION_ID |
Identificatore univoco del consiglio visualizzato. Ad esempio, e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
PRIMARY_IMPACT_CATEGORY |
La categoria principale del consiglio: ad esempio, RELIABILITY. |
RECOMMENDATION_STATE |
Lo stato attuale del suggerimento. Ad esempio, ACTIVE |
LAST_REFRESH_TIME |
L'ultima volta che il consiglio è stato aggiornato. Ad esempio, 2025-03-10T06:59:59Z |
PRIORITY |
Il livello di priorità assegnato al consiglio. Ad esempio, P1. |
RECOMMENDER_SUBTYPE |
Il sottotipo specifico del motore per suggerimenti che ha generato il suggerimento. Ad esempio, GLOBAL_DNS |
DESCRIPTION |
Una descrizione leggibile del suggerimento. Ad esempio, migliora l'affidabilità del workload risolvendo gli errori di configurazione delle risorse Compute Engine |
Risposta
RECOMMENDATION_ID PRIMARY_IMPACT_CATEGORY RECOMMENDATION_STATE LAST_REFRESH_TIME PRIORITY RECOMMENDER_SUBTYPE DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014 RELIABILITY ACTIVE 2025-03-10T06:59:59Z P1 GLOBAL_DNS Improve workload reliability by addressing misconfigurations on Compute Engine resources.
Utilizzare l'API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
Ad esempio: Richiesta API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
La risposta include i seguenti campi per ogni suggerimento:
| Campo | Descrizione |
|---|---|
| nome | Nome univoco del suggerimento. Ad esempio, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014 |
| descrizione | Una descrizione leggibile del suggerimento. Ad esempio, migliora l'affidabilità del workload risolvendo gli errori di configurazione delle risorse Compute Engine |
| lastRefreshTime | L'ultima volta che il consiglio è stato aggiornato. Ad esempio, 2025-03-10T06:59:59Z |
| primaryImpact | La categoria principale del consiglio: ad esempio, AFFIDABILITÀ. |
| contenuti | Contenuti del suggerimento dettagliato. |
| stateInfo | Lo stato attuale del consiglio. Ad esempio, ATTIVO |
| recommenderSubtype | Il sottotipo specifico del motore per suggerimenti che ha generato il suggerimento. Ad esempio, GLOBAL_DNS |
| associatedInsights | Insight sul rischio di affidabilità collegato a questo suggerimento. |
| priorità | Il livello di priorità assegnato al consiglio. Ad esempio, P1 |
| targetResources | risorsa scelta come target da questo suggerimento. |
Per saperne di più, consulta la documentazione del motore per suggerimenti.
Risposta API
{
"recommendations": [
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
]
}
Visualizzare i dettagli di un suggerimento specifico
Puoi visualizzare i dettagli di un rischio specifico utilizzando la console Google Cloud o
gcloud.
Utilizzare la Google Cloud console
- Vai ad Active Assist.
- Assicurati di aver selezionato il progetto, la cartella o l'organizzazione corretti che vuoi visualizzare.
- Nel pannello di navigazione a destra, seleziona Affidabilità.
- Per visualizzare tutti gli approfondimenti sull'affidabilità del computing, imposta il filtro Recommender su
google.compute.ReliabilityRiskRecommender. - Seleziona il titolo del suggerimento per visualizzare i dettagli.

Log di utilizzo del DNS
I log delle query DNS (1-30 giorni) mostrano voci di debug (query a rischio di errore dopo la migrazione) e informative. Devi risolvere tutte le voci di debug per abilitare la migrazione DNS di zona.

Utilizza gcloud
Utilizza il comando
gcloud recommender recommendations describe
per specificare:
- Il motore per suggerimenti di Compute Reliability Insights
- L'ID del suggerimento per il rischio di cui vuoi visualizzare i dettagli.
gcloud recommender recommendations describe \
[RECOMMENDATION_ID] \
--recommender=google.compute.ReliabilityRiskRecommender \
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
La risposta include i seguenti campi per ogni suggerimento:
| Campo | Descrizione |
|---|---|
| insight | Insight sul rischio di affidabilità collegato a questo suggerimento. |
| contenuti | Contenuti del suggerimento dettagliato (inclusiRecommendationMessage). |
| descrizione | Una descrizione del suggerimento leggibile da una persona. Ad esempio, Migliora l'affidabilità del workload risolvendo errori di configurazione nelle risorse Compute Engine |
| etag | etag del suggerimento |
| lastRefreshTime | L'ultima volta che il consiglio è stato aggiornato. Ad
esempio, 2025-03-10T06:59:59Z |
| nome | Nome univoco del suggerimento. Ad esempio, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| primaryImpact | La categoria principale del consiglio: ad esempio, RELIABILITY. |
| priorità | Il livello di priorità assegnato al suggerimento. Ad esempio, P1 |
| recommenderSubtype | Il sottotipo specifico del motore per suggerimenti che ha generato il suggerimento. Ad esempio, GLOBAL_DNS |
| stateInfo | Lo stato attuale del suggerimento. Ad esempio, ACTIVE |
| targetResources | risorsa scelta come target da questo suggerimento. |
Risposta
associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
outages because they use global internal dns names by default. Google recommends
migrating to zonal DNS to isolate registration failures to a single zone. Based
on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Utilizzare l'API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"
Per saperne di più, consulta la documentazione del motore per suggerimenti. Ad esempio:
- Utilizza l'identificatore alla fine del campo name acquisito nell'operazione API Visualizza tutti i rischi alla fine della richiesta.
Richiesta API
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"
La risposta include i seguenti campi per ogni suggerimento:
| Campo | Descrizione |
|---|---|
| nome | Nome univoco del suggerimento. Ad esempio, projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| descrizione | Una descrizione leggibile del suggerimento. Ad esempio, migliora l'affidabilità del workload risolvendo errori di configurazione nelle risorse Compute Engine |
| lastRefreshTime | L'ultima volta che il consiglio è stato aggiornato. Ad esempio, 2025-03-10T06:59:59Z |
| primaryImpact | La categoria principale del consiglio: ad esempio, AFFIDABILITÀ. |
| contenuti | Contenuti del suggerimento dettagliato. |
| stateInfo | Lo stato attuale del suggerimento. Ad esempio, ACTIVE |
| etag | etag del suggerimento |
| recommenderSubtype | Il sottotipo specifico del motore per suggerimenti che ha generato il suggerimento. Ad esempio, GLOBAL_DNS |
| associatedInsights | Insight sul rischio di affidabilità collegato a questo suggerimento. |
| priorità | Il livello di priorità assegnato al consiglio. Ad esempio, P1 |
| targetResources | risorsa scelta come target da questo suggerimento. |
Risposta API
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Applicare o ignorare i consigli
Per applicare o ignorare i suggerimenti sui rischi, puoi utilizzare la console Google Cloud o gcloud CLI e l'API.
Utilizzare la Google Cloud console
- Vai alla pagina Approfondimenti sui rischi completando Visualizza i dettagli di un rischio specifico.
- Seleziona APPLICA CONSIGLIO o IGNORA nella parte inferiore dello schermo.
- Per i progetti pronti per la migrazione, APPLICA CONSIGLIO passerà direttamente al DNS di zona.
- Se scegli di IGNORARE questo consiglio, puoi comunque ripristinarlo utilizzando il pulsante RIPRISTINA nella sezione Applicati e ignorati.
Utilizzare gcloud e l'API
Per intervenire su un suggerimento sui rischi e sulle istruzioni dell'API gcloud, consulta Modificare lo stato di un suggerimento.
Consulta le Domande frequenti per gli stati comuni del suggerimento.
L'esempio seguente mostra solo come contrassegnare un suggerimento come ignorato
Utilizza gcloud
***RECOMMENDATION_IDe*** ETAG possono essere trovati utilizzando
gcloud describe
o
recommender api get
gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]
Ad esempio:
gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'
Risposta
stateInfo.state changed to DISMISSED
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Utilizzare l'API
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
"etag": "[ETAG]"
}
EOM
Richiesta API
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
"etag": "\"82897e60f606f71b\""
}
EOM
Risposta API
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "DISMISSED"
},
"etag": "\"410b7e8d4f682979\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Visualizza gli approfondimenti sull'affidabilità del calcolo utilizzando le API Compute ReliabilityRisks
Le API Compute ReliabilityRisks ti consentono di fare due cose:
- Recupera un elenco di rischi per l'affidabilità: puoi specificare i parametri per filtrare l'elenco in base alle tue esigenze.
- Visualizza i dettagli di un rischio specifico presente nel tuo carico di lavoro: questo ti aiuta a comprendere l'impatto di un rischio particolare.
- Persistenza dello stato:l'API Compute ReliabilityRisks segnala lo stato di rischio effettivo delle risorse del progetto. Anche se ignori un suggerimento in Active Assist, il rischio continua a essere restituito dall'API Compute ReliabilityRisks finché non viene mitigato.
- Frequenza di scansione:i rischi non vengono valutati in tempo reale; le scansioni del sistema vengono eseguite una volta al giorno. Se intervieni per mitigare un rischio, lo stato aggiornato verrà visualizzato dopo la scansione del giorno successivo.
Il seguente nome identifica il primo rischio di affidabilità esposto:global-dns
Ottieni rischio
Recupera i dettagli di un rischio specifico nel tuo progetto.
Utilizzare l'API
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
| Campo | Descrizione |
|---|---|
PROJECT_ID |
Nome del progetto specificato dall'utente. |
RISK_NAME |
Nome del rischio (per ora supporta solo global-dns) |
Richiesta API
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns
Risposta API
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
Your compute engine instances are vulnerable to cross-regional outages because
they use global internal dns names by default. Google recommends migrating to
zonal DNS to isolate registration failures to a single zone. Based on the last
30 days of DNS usage, your project recently made DNS queries that are
incompatible with zonal DNS. Fix those queries and then migrate your project
to zonal dns.
/compute/docs/networking/migrate-to-zonal-dns#fix-queries
Se non disponi delle autorizzazioni richieste per ottenere o elencare i rischi per l'affidabilità, riceverai un errore PERMISSION_DENIED.
La risposta include i seguenti campi:
| Campo | Subfield | Descrizione |
|---|---|---|
name |
Nome del rischio. | |
id |
Identificatore univoco del rischio. | |
details |
globalDnsInsight |
globalDns approfondimenti sui rischi specifici. |
type |
Il tipo di rischio. | |
severity |
Livello di rischio determinato da Compute Engine per il tuo workload. | |
lastupdateTimestamp |
Timestamp dell'ultimo aggiornamento delle informazioni sul rischio. | |
duration |
Durata del rischio. | |
recommendation |
content |
Consiglio su come mitigare il rischio. |
referenceUrl |
Link alla guida dettagliata alla mitigazione o al suggerimento di rischio. |
Elenca rischi
Recupera l'elenco di tutti i rischi presenti in un workload.
Utilizzare l'API
Richiesta API:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
| Campo | Descrizione |
|---|---|
PROJECT_ID |
Nome del progetto specificato dall'utente. |
Richiesta API:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks
Se non disponi delle autorizzazioni richieste per elencare gli eventi, riceverai un
errore PERMISSION_DENIED.
Risposta dell'API:
{
"id": "projects/foo/global/reliabilityRisks",
"items": [
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
],
"selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
"etag": "YYYY"
}
Gravità e priorità del rischio
Questa sezione fornisce maggiori dettagli su come Compute Engine determina la gravità e la priorità dei rischi per l'affidabilità.
Dopo aver applicato il consiglio, tutte le istanze (esistenti, nuove e in tutti i servizi) all'interno del progetto utilizzeranno nomi DNS di zona e la risoluzione DNS specifica per la zona.
Domande frequenti
Perché i miei progetti hanno due messaggi diversi nella scheda Rischio di affidabilità?
Nella scheda vengono visualizzati messaggi diversi in base alla preparazione alla migrazione.
Se un progetto è pronto per la migrazione, nel riquadro dei dettagli di Active Assist viene visualizzato un pulsante che consente di eseguire la migrazione al DNS di zona. Se un progetto non è pronto per la migrazione, devi visualizzare i log DNS per vedere il messaggio di debug per le query incompatibili che devi aggiornare prima della migrazione.
Qual è il significato di ogni campo nella pagina dei dettagli del consiglio sui rischi?
| Campo | Descrizione |
|---|---|
Resources impacted |
Risorse del progetto interessate dal rischio visualizzato |
Project internal DNS default is global DNS |
True se il progetto è impostato su DNS globale, false se il progetto è già impostato su DNS di zona |
Total global DNS query count |
Numero di query DNS globali degli ultimi 30 giorni. |
Severity |
Valutazione basata sull'impatto del rischio se si verificasse un evento. |
Total global DNS queries incompatible with zonal DNS |
Conteggio delle query DNS interne degli ultimi 30 giorni che non potrebbero essere risolte utilizzando il DNS di zona |
DNS usage logs |
30 giorni di log DNS interni all'interno del progetto selezionato. Questi log vengono aggregati in base alle coppie di VM di origine e destinazione e includono un messaggio di debug per ciascuna. |
Per saperne di più su Severity, consulta
Gravità e priorità del rischio.
Come faccio a verificare che l'applicazione del consiglio sia andata a buon fine?
In Active Assist, dopo aver applicato il consiglio, puoi verificare la modifica controllando l'impostazione DNS interno.
Dovresti vedere VmDnsSetting impostato sul valore ZonalOnly.
Come faccio a monitorare se il consiglio ha avuto un impatto sul mio progetto?
L'infrastruttura DNS interna di Google non include un servizio per fornire log di risoluzione DNS. Tuttavia, puoi convalidare la risoluzione DNS dopo la migrazione osservando il comportamento a livello di applicazione.
**Perché il pulsante APPLY_RECOMMENDATION è grigio e non è possibile farci clic?**
Devi avere l'autorizzazione per compute.projects.setCommonInstanceMetadata e
recommender.computeReliabilityRiskRecommendations.update. Prova a
creare un ruolo personalizzato utilizzando il comando gcloud.
Quali sono le varie opzioni per gli stati dei consigli?
| Stato | Descrizione |
|---|---|
| Attivo | Suggerimenti attivi (stato originale) |
| Richiesti | Contrassegna un consiglio come rivendicato per indicare che intendi applicare le modifiche consigliate alla risorsa associata. |
| Ignorato | Contrassegna un consiglio come ignorato per indicare che non intendi applicare le modifiche consigliate alla risorsa associata o che non vuoi continuare a visualizzare il consiglio. |
| Non riuscito | L'applicazione del consiglio non è riuscita. |
| Riuscito | L'applicazione del suggerimento è riuscita. |
Perché la dashboard dei suggerimenti sull'affidabilità è vuota?
Se non vengono rilevati rischi di affidabilità nel progetto, nella cartella o nell'organizzazione, l'elenco dei consigli è vuoto. La dashboard potrebbe essere vuota anche per i progetti creati negli ultimi 7 giorni o per i progetti con VM inattive, perché la pipeline richiede più dati di telemetria per generare consigli.
Perché i consigli vengono visualizzati ancora dopo che ho mitigato un rischio?
Dopo aver mitigato un rischio, la console Google Cloud e l'API potrebbero continuare a mostrare il consiglio per un massimo di 24 ore. Questo perché la pipeline di importazione viene eseguita ogni 24 ore per cancellare i consigli risolti.
Perché visualizzo un errore 403 o PERMISSION_DENIED quando utilizzo l'API?
Durante l'implementazione iniziale, l'API potrebbe restituire Error 403 o
PERMISSION_DENIED se i ruoli standard (Visualizzatore o Editor) non sono completamente aggiornati.
Per risolvere il problema, crea un ruolo IAM personalizzato che includa l'autorizzazione compute.reliabilityRisks.get e concedila all'utente o al service account.