Visualizzare e applicare i suggerimenti sull'affidabilità

Questa pagina descrive come trovare e applicare i suggerimenti per l'affidabilità.

Trovare consigli

Compute Reliability Insights fornisce un elenco di rischi e suggerimenti di Compute Engine nelle seguenti posizioni:

  1. Active Assist, accessibile tramite la console, gcloud e l'API.

    Visualizzare i consigli

  2. Le API Risk Insights ti consentono di accedere direttamente ai rischi di affidabilità di Compute Engine, ai dettagli dell'impatto e ai passaggi di correzione per il tuo workload.

Compute Reliability Insights utilizza i servizi di motore per suggerimenti su Google Cloud per fornirti i suggerimenti per le risorse Google Cloud .

Inizia

Questa sezione spiega come iniziare a utilizzare Compute Reliability Insights, inclusi i passaggi preliminari e le attività comuni che puoi eseguire.

Prima di iniziare

Per visualizzare i rischi e i consigli relativi all'affidabilità, devi completare i seguenti passaggi preliminari.

Conferma l'accesso API

Per utilizzare le API Compute Engine Reliability Risks, devi disporre dell'accesso API.

L'accesso viene fornito a livello di progetto e richiede l'abilitazione dell'API Compute Engine in un determinato progetto.

Attiva il servizio Recommender

Consulta la sezione Abilitare l'API Recommender per abilitare il servizio Recommender utilizzando la console Google Cloud o gcloud CLI.

Imposta le autorizzazioni

Per utilizzare Compute Reliability Insights per la mitigazione dei rischi, devi disporre delle autorizzazioni IAM necessarie a seconda dell'attività.

Gestire gli stati dei suggerimenti

Queste autorizzazioni generali sono necessarie per visualizzare, ignorare o aggiornare gli stati di qualsiasi suggerimento di affidabilità in Active Assist.

Attività Ruolo predefinito consigliato Autorizzazioni granulari (per i ruoli personalizzati)
Ignora i suggerimenti a livello di progetto in Active Assist. roles/recommender.editor roles/recommender.editor
Aggiorna i suggerimenti a livello di progetto in Active Assist. roles/recommender.editor recommender.computeReliabilityRiskRecommendations.update
Accesso per la consultazione delle risorse Google Cloud . Almeno roles/viewer ( o ruoli con più autorizzazioni come roles/editor, roles/owner)
Visualizza le risorse Compute Engine, senza poter modificare i dati archiviati al loro interno. roles/compute.viewer
Visualizza i suggerimenti a livello di progetto nell'hub dei suggerimenti. roles/recommender.viewer
Visualizza il log delle metriche DNS globali roles/logging.viewer

Applica mitigazioni specifiche per il rischio

L'applicazione di un suggerimento richiede autorizzazioni specifiche a seconda del tipo di rischio. Per consentire ad Active Assist di eseguire le modifiche di mitigazione effettive sulle tue risorse, assicurati di disporre delle seguenti autorizzazioni.

Attività Ruolo predefinito consigliato Autorizzazioni granulari (per i ruoli personalizzati)
Imposta metadati dell'istanza comuni per ridurre il rischio di affidabilità del DNS globale. roles/compute.admin compute.projects.setCommonInstanceMetadata
iam.serviceAccounts.actAs
Esempio di ruolo personalizzato
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get

Visualizzare i consigli e agire di conseguenza

Active Assist si basa su diversi sistemi di suggerimenti. I consigli vengono generati automaticamente in base alle scansioni del sistema che vengono eseguite una volta al giorno. Se ignori un suggerimento, non verrà più visualizzato, anche se la configurazione non è cambiata dall'ultima scansione. Per informazioni dettagliate su tutti i sistemi di suggerimento disponibili, consulta Che cos'è Active Assist e la guida rapida di Active Assist.

In Active Assist, il recommender Compute reliability risks si riferisce ai rischi rilevati da Compute Reliability Insights. Puoi visualizzare questi rischi utilizzando l'API, gcloud e l'interfaccia utente. Puoi eseguire le seguenti azioni in Active Assist:

  • Visualizza tutti i rischi (è disponibile solo il rischio DNS globale).
  • Visualizza i dettagli di un rischio specifico.
  • Applica o ignora il consiglio relativo al rischio.

Visualizzare i rischi in Compute Engine

Nella home page di Compute Engine ( pagina Panoramica ), all'interno della sezione Consigli per l'ottimizzazione, viene visualizzata una scheda Rischio di affidabilità. Se l'impostazione del DNS interno del tuo progetto è impostata su DNS globale, la scheda contiene informazioni sul rischio del DNS globale e un invito all'azione.

Dalla scheda, puoi fare clic su Passa a DNS di zona per saperne di più sul rischio o su Visualizza altri consigli sull'affidabilità per visualizzare tutti i rischi per l'affidabilità (che è solo il rischio DNS globale), come mostrato nell'immagine seguente.

Principali risultati sulla sicurezza mostrati in un elenco di consigli

Visualizza tutti i consigli

Puoi visualizzare i rischi rilevati da Compute Engine Reliability Insights utilizzando la consoleGoogle Cloud o gcloud CLI.

Utilizzare la Google Cloud console

  1. Vai ad Active Assist.
  2. Assicurati di aver selezionato il progetto, la cartella o l'organizzazione corretti che vuoi visualizzare.
  3. Nel pannello di navigazione a destra, seleziona Affidabilità.
  4. Per visualizzare tutti gli approfondimenti sull'affidabilità del computing, imposta il filtro Recommender su google.compute.ReliabilityRiskRecommender.

Visualizzare l'impostazione del campo Categoria di prodotto

Utilizza gcloud

Utilizza il comando gcloud recommender recommendations list e specifica il motore per suggerimenti su Compute Reliability Insights per visualizzare tutti i rischi, utilizzando la seguente sintassi:

gcloud recommender recommendations list \
      --recommender=google.compute.ReliabilityRiskRecommender\
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])

Ad esempio:

gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

La risposta include i seguenti campi per ogni suggerimento (utilizzando un modulo diverso):

Campo Descrizione
RECOMMENDATION_ID Identificatore univoco del consiglio
visualizzato. Ad esempio,
e3762bcb-421f-42d6-9ecf-9c0bd8262014
PRIMARY_IMPACT_CATEGORY La categoria principale del consiglio:
ad esempio, RELIABILITY.
RECOMMENDATION_STATE Lo stato attuale del suggerimento. Ad esempio,
ACTIVE
LAST_REFRESH_TIME L'ultima volta che il consiglio è stato aggiornato.
Ad esempio, 2025-03-10T06:59:59Z
PRIORITY Il livello di priorità assegnato al
consiglio. Ad esempio, P1.
RECOMMENDER_SUBTYPE Il sottotipo specifico del motore per suggerimenti che
ha generato il suggerimento. Ad esempio, GLOBAL_DNS
DESCRIPTION Una descrizione leggibile del
suggerimento. Ad esempio, migliora l'affidabilità del workload
risolvendo gli errori di configurazione delle risorse
Compute Engine

Risposta

RECOMMENDATION_ID                     PRIMARY_IMPACT_CATEGORY  RECOMMENDATION_STATE  LAST_REFRESH_TIME     PRIORITY  RECOMMENDER_SUBTYPE  DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014  RELIABILITY              ACTIVE                2025-03-10T06:59:59Z  P1        GLOBAL_DNS           Improve workload reliability by addressing misconfigurations on Compute Engine resources.

Utilizzare l'API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

Ad esempio: Richiesta API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

La risposta include i seguenti campi per ogni suggerimento:

Campo Descrizione
nome Nome univoco del suggerimento. Ad esempio,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014
descrizione Una descrizione leggibile del
suggerimento. Ad esempio, migliora l'affidabilità del workload
risolvendo gli errori di configurazione delle risorse
Compute Engine
lastRefreshTime L'ultima volta che il consiglio è stato aggiornato.
Ad esempio, 2025-03-10T06:59:59Z
primaryImpact La categoria principale del consiglio:
ad esempio, AFFIDABILITÀ.
contenuti Contenuti del suggerimento dettagliato.
stateInfo Lo stato attuale del consiglio.
Ad esempio, ATTIVO
recommenderSubtype Il sottotipo specifico del motore per suggerimenti che
ha generato il suggerimento. Ad esempio, GLOBAL_DNS
associatedInsights Insight sul rischio di affidabilità collegato a questo
suggerimento.
priorità Il livello di priorità assegnato al
consiglio. Ad esempio, P1
targetResources risorsa scelta come target da questo suggerimento.

Per saperne di più, consulta la documentazione del motore per suggerimenti.

Risposta API

{
  "recommendations": [
    {
      "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
      "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
      "lastRefreshTime": "2025-03-10T06:59:59Z",
      "primaryImpact": {
        "category": "RELIABILITY"
      },
      "content": {
        "overview": {
          "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
          "totalQueriesIncompatibleWithZonalDns": 0
        }
      },
      "stateInfo": {
        "state": "ACTIVE"
      },
      "etag": "\"19bbb3610996035f\"",
      "recommenderSubtype": "GLOBAL_DNS",
      "associatedInsights": [
        {
          "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
        }
      ],
      "priority": "P1",
      "targetResources": [
        "//cloud.googleapis.com/projects/1054049711284"
      ]
    }
  ]
}

Visualizzare i dettagli di un suggerimento specifico

Puoi visualizzare i dettagli di un rischio specifico utilizzando la console Google Cloud o gcloud.

Utilizzare la Google Cloud console

  1. Vai ad Active Assist.
  2. Assicurati di aver selezionato il progetto, la cartella o l'organizzazione corretti che vuoi visualizzare.
  3. Nel pannello di navigazione a destra, seleziona Affidabilità.
  4. Per visualizzare tutti gli approfondimenti sull'affidabilità del computing, imposta il filtro Recommender su google.compute.ReliabilityRiskRecommender.
  5. Seleziona il titolo del suggerimento per visualizzare i dettagli.

Mostra l'impostazione del filtro per il passaggio al DNS di zona

Log di utilizzo del DNS

I log delle query DNS (1-30 giorni) mostrano voci di debug (query a rischio di errore dopo la migrazione) e informative. Devi risolvere tutte le voci di debug per abilitare la migrazione DNS di zona.

Visualizzazione dei log di debug e dei messaggi di debug

Utilizza gcloud

Utilizza il comando gcloud recommender recommendations describe per specificare:

  • Il motore per suggerimenti di Compute Reliability Insights
  • L'ID del suggerimento per il rischio di cui vuoi visualizzare i dettagli.
gcloud recommender recommendations describe \
      [RECOMMENDATION_ID] \
      --recommender=google.compute.ReliabilityRiskRecommender \
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

La risposta include i seguenti campi per ogni suggerimento:

Campo Descrizione
insight Insight sul rischio di affidabilità collegato a questo
suggerimento.
contenuti Contenuti del suggerimento dettagliato (inclusi
RecommendationMessage).
descrizione Una descrizione del suggerimento leggibile da una persona.
Ad esempio, Migliora l'affidabilità del workload risolvendo
errori di configurazione nelle risorse Compute Engine
etag etag del suggerimento
lastRefreshTime L'ultima volta che il consiglio è stato aggiornato. Ad esempio,
2025-03-10T06:59:59Z
nome Nome univoco del suggerimento. Ad esempio,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact La categoria principale del consiglio: ad esempio,
RELIABILITY.
priorità Il livello di priorità assegnato al suggerimento.
Ad esempio, P1
recommenderSubtype Il sottotipo specifico del motore per suggerimenti che
ha generato il suggerimento. Ad esempio, GLOBAL_DNS
stateInfo Lo stato attuale del suggerimento. Ad esempio,
ACTIVE
targetResources risorsa scelta come target da questo suggerimento.

Risposta

associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
      outages because they use global internal dns names by default. Google recommends
      migrating to zonal DNS to isolate registration failures to a single zone. Based
      on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
      at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284

Utilizzare l'API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"

Per saperne di più, consulta la documentazione del motore per suggerimenti. Ad esempio:

Richiesta API

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"

La risposta include i seguenti campi per ogni suggerimento:

Campo Descrizione
nome Nome univoco del suggerimento. Ad esempio,
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
descrizione Una descrizione leggibile del
suggerimento. Ad esempio, migliora l'affidabilità del workload
risolvendo errori di configurazione nelle
risorse Compute Engine
lastRefreshTime L'ultima volta che il consiglio è stato aggiornato.
Ad esempio, 2025-03-10T06:59:59Z
primaryImpact La categoria principale del consiglio:
ad esempio, AFFIDABILITÀ.
contenuti Contenuti del suggerimento dettagliato.
stateInfo Lo stato attuale del suggerimento.
Ad esempio, ACTIVE
etag etag del suggerimento
recommenderSubtype Il sottotipo specifico del motore per suggerimenti che
ha generato il suggerimento. Ad esempio, GLOBAL_DNS
associatedInsights Insight sul rischio di affidabilità collegato a questo
suggerimento.
priorità Il livello di priorità assegnato al consiglio.
Ad esempio, P1
targetResources risorsa scelta come target da questo suggerimento.

Risposta API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "ACTIVE"
  },
  "etag": "\"19bbb3610996035f\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Applicare o ignorare i consigli

Per applicare o ignorare i suggerimenti sui rischi, puoi utilizzare la console Google Cloud o gcloud CLI e l'API.

Utilizzare la Google Cloud console

  1. Vai alla pagina Approfondimenti sui rischi completando Visualizza i dettagli di un rischio specifico.
  2. Seleziona APPLICA CONSIGLIO o IGNORA nella parte inferiore dello schermo.
    1. Per i progetti pronti per la migrazione, APPLICA CONSIGLIO passerà direttamente al DNS di zona.
    2. Se scegli di IGNORARE questo consiglio, puoi comunque ripristinarlo utilizzando il pulsante RIPRISTINA nella sezione Applicati e ignorati.

Utilizzare gcloud e l'API

Per intervenire su un suggerimento sui rischi e sulle istruzioni dell'API gcloud, consulta Modificare lo stato di un suggerimento.

Consulta le Domande frequenti per gli stati comuni del suggerimento.

L'esempio seguente mostra solo come contrassegnare un suggerimento come ignorato

Utilizza gcloud

***RECOMMENDATION_IDe*** ETAG possono essere trovati utilizzando gcloud describe o recommender api get

gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]

Ad esempio:

gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'

Risposta

stateInfo.state changed to DISMISSED

- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
Utilizzare l'API
curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: [PROJECT_ID]" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
 "etag": "[ETAG]"
}
EOM

Richiesta API

curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: foo" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
 "etag": "\"82897e60f606f71b\""
}
EOM

Risposta API

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "DISMISSED"
  },
  "etag": "\"410b7e8d4f682979\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Visualizza gli approfondimenti sull'affidabilità del calcolo utilizzando le API Compute ReliabilityRisks

Le API Compute ReliabilityRisks ti consentono di fare due cose:

  1. Recupera un elenco di rischi per l'affidabilità: puoi specificare i parametri per filtrare l'elenco in base alle tue esigenze.
  2. Visualizza i dettagli di un rischio specifico presente nel tuo carico di lavoro: questo ti aiuta a comprendere l'impatto di un rischio particolare.
  • Persistenza dello stato:l'API Compute ReliabilityRisks segnala lo stato di rischio effettivo delle risorse del progetto. Anche se ignori un suggerimento in Active Assist, il rischio continua a essere restituito dall'API Compute ReliabilityRisks finché non viene mitigato.
  • Frequenza di scansione:i rischi non vengono valutati in tempo reale; le scansioni del sistema vengono eseguite una volta al giorno. Se intervieni per mitigare un rischio, lo stato aggiornato verrà visualizzato dopo la scansione del giorno successivo.

Il seguente nome identifica il primo rischio di affidabilità esposto:global-dns

Ottieni rischio

Recupera i dettagli di un rischio specifico nel tuo progetto.

Utilizzare l'API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
Campo Descrizione
PROJECT_ID Nome del progetto specificato dall'utente.
RISK_NAME Nome del rischio (per ora supporta solo global-dns)

Richiesta API

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns

Risposta API

{
   "kind": "compute#reliabilityRisk",
   "name": "global-dns",
   "id": "4799391202061532594",
   "details": {
       "globalDnsInsight": {
           "projectDefaultIsGlobalDns": true,
           "totalQueryCount": "0",
           "incompatibleQueryCount": "0",
           "queryObservationWindow": "2592000s"
       },
       "type": "GLOBAL_DNS",
       "severity": "HIGH",
       "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
       "duration": "893857.067964s"
   },
   "recommendation": {
       "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
       "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
   }
}

Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project recently made DNS queries that are incompatible with zonal DNS. Fix those queries and then migrate your project to zonal dns. /compute/docs/networking/migrate-to-zonal-dns#fix-queries

Se non disponi delle autorizzazioni richieste per ottenere o elencare i rischi per l'affidabilità, riceverai un errore PERMISSION_DENIED.

La risposta include i seguenti campi:

Campo Subfield Descrizione
name Nome del rischio.
id Identificatore univoco del rischio.
details globalDnsInsight globalDns approfondimenti sui rischi specifici.
type Il tipo di rischio.
severity Livello di rischio determinato da Compute Engine per il tuo workload.
lastupdateTimestamp Timestamp dell'ultimo aggiornamento delle informazioni sul rischio.
duration Durata del rischio.
recommendation content Consiglio su come mitigare il rischio.
referenceUrl Link alla guida dettagliata alla mitigazione o al suggerimento di rischio.

Elenca rischi

Recupera l'elenco di tutti i rischi presenti in un workload.

Utilizzare l'API

Richiesta API:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
Campo Descrizione
PROJECT_ID Nome del progetto specificato dall'utente.

Richiesta API:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks

Se non disponi delle autorizzazioni richieste per elencare gli eventi, riceverai un errore PERMISSION_DENIED.

Risposta dell'API:

{
   "id": "projects/foo/global/reliabilityRisks",
   "items": [
       {
           "kind": "compute#reliabilityRisk",
           "name": "global-dns",
           "id": "4799391202061532594",
           "details": {
               "globalDnsInsight": {
                   "projectDefaultIsGlobalDns": true,
                   "totalQueryCount": "0",
                   "incompatibleQueryCount": "0",
                   "queryObservationWindow": "2592000s"
               },
               "type": "GLOBAL_DNS",
               "severity": "HIGH",
               "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
               "duration": "893857.067964s"
           },
           "recommendation": {
               "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
               "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
           }
       }
   ],
   "selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
   "etag": "YYYY"
}

Gravità e priorità del rischio

Questa sezione fornisce maggiori dettagli su come Compute Engine determina la gravità e la priorità dei rischi per l'affidabilità.

Dopo aver applicato il consiglio, tutte le istanze (esistenti, nuove e in tutti i servizi) all'interno del progetto utilizzeranno nomi DNS di zona e la risoluzione DNS specifica per la zona.

Domande frequenti

Perché i miei progetti hanno due messaggi diversi nella scheda Rischio di affidabilità?

Nella scheda vengono visualizzati messaggi diversi in base alla preparazione alla migrazione.

Se un progetto è pronto per la migrazione, nel riquadro dei dettagli di Active Assist viene visualizzato un pulsante che consente di eseguire la migrazione al DNS di zona. Se un progetto non è pronto per la migrazione, devi visualizzare i log DNS per vedere il messaggio di debug per le query incompatibili che devi aggiornare prima della migrazione.

Qual è il significato di ogni campo nella pagina dei dettagli del consiglio sui rischi?

Campo Descrizione
Resources impacted Risorse del progetto interessate dal rischio visualizzato
Project internal DNS default is global DNS True se il progetto è impostato su DNS globale, false se il progetto è già impostato su DNS di zona
Total global DNS query count Numero di query DNS globali degli ultimi 30 giorni.
Severity Valutazione basata sull'impatto del rischio se si verificasse un evento.
Total global DNS queries incompatible with zonal DNS Conteggio delle query DNS interne degli ultimi 30 giorni che non potrebbero essere risolte utilizzando il DNS di zona
DNS usage logs 30 giorni di log DNS interni all'interno del progetto selezionato. Questi log vengono aggregati in base alle coppie di VM di origine e destinazione e includono un messaggio di debug per ciascuna.

Per saperne di più su Severity, consulta Gravità e priorità del rischio.

Come faccio a verificare che l'applicazione del consiglio sia andata a buon fine?

In Active Assist, dopo aver applicato il consiglio, puoi verificare la modifica controllando l'impostazione DNS interno.

Dovresti vedere VmDnsSetting impostato sul valore ZonalOnly.

Come faccio a monitorare se il consiglio ha avuto un impatto sul mio progetto?

L'infrastruttura DNS interna di Google non include un servizio per fornire log di risoluzione DNS. Tuttavia, puoi convalidare la risoluzione DNS dopo la migrazione osservando il comportamento a livello di applicazione.

**Perché il pulsante APPLY_RECOMMENDATION è grigio e non è possibile farci clic?**

Devi avere l'autorizzazione per compute.projects.setCommonInstanceMetadata e recommender.computeReliabilityRiskRecommendations.update. Prova a creare un ruolo personalizzato utilizzando il comando gcloud.

Quali sono le varie opzioni per gli stati dei consigli?

Stato Descrizione
Attivo Suggerimenti attivi (stato originale)
Richiesti Contrassegna un consiglio come rivendicato per indicare che intendi applicare le modifiche consigliate alla risorsa associata.
Ignorato Contrassegna un consiglio come ignorato per indicare che non intendi applicare le modifiche consigliate alla risorsa associata o che non vuoi continuare a visualizzare il consiglio.
Non riuscito L'applicazione del consiglio non è riuscita.
Riuscito L'applicazione del suggerimento è riuscita.

Perché la dashboard dei suggerimenti sull'affidabilità è vuota?

Se non vengono rilevati rischi di affidabilità nel progetto, nella cartella o nell'organizzazione, l'elenco dei consigli è vuoto. La dashboard potrebbe essere vuota anche per i progetti creati negli ultimi 7 giorni o per i progetti con VM inattive, perché la pipeline richiede più dati di telemetria per generare consigli.

Perché i consigli vengono visualizzati ancora dopo che ho mitigato un rischio?

Dopo aver mitigato un rischio, la console Google Cloud e l'API potrebbero continuare a mostrare il consiglio per un massimo di 24 ore. Questo perché la pipeline di importazione viene eseguita ogni 24 ore per cancellare i consigli risolti.

Perché visualizzo un errore 403 o PERMISSION_DENIED quando utilizzo l'API?

Durante l'implementazione iniziale, l'API potrebbe restituire Error 403 o PERMISSION_DENIED se i ruoli standard (Visualizzatore o Editor) non sono completamente aggiornati. Per risolvere il problema, crea un ruolo IAM personalizzato che includa l'autorizzazione compute.reliabilityRisks.get e concedila all'utente o al service account.