- 컴퓨팅 안정성 통계에 관한 개념 정보는 컴퓨팅 안정성 통계 개요를 참고하세요.
권장사항 찾기
컴퓨팅 안정성 통계는 다음 위치에 Compute Engine 위험 및 권장사항 목록을 제공합니다.
콘솔,
gcloud, API를 사용하여 액세스할 수 있는 Active Assist위험 통계 API를 사용하면 워크로드의 Compute Engine 안정성 위험, 영향 세부정보, 해결 단계에 직접 액세스할 수 있습니다.
컴퓨팅 안정성 통계는 Google Cloud 의 추천자 서비스를 사용하여 Google Cloud 리소스에 대한 추천을 제공합니다.
시작하기
이 섹션에서는 필수 단계와 실행할 수 있는 일반적인 작업을 비롯하여 Compute 안정성 통계를 시작하는 방법을 설명합니다.
시작하기 전에
안정성 위험 및 권장사항을 보려면 다음 필수 단계를 완료해야 합니다.
API 액세스 확인
Compute Engine 안정성 위험 API를 사용하려면 API 액세스가 필요합니다.
액세스는 프로젝트 수준에서 제공되며 특정 프로젝트에서 Compute Engine API를 사용 설정해야 합니다.
Recommender 서비스 사용 설정
Google Cloud 콘솔 또는 gcloud CLI를 사용하여 추천자 서비스를 사용 설정하려면 Recommender API 사용 설정을 참고하세요.
권한 설정
위험 완화를 위해 Compute 안정성 통계를 사용하려면 작업에 따라 필요한 IAM 권한이 있어야 합니다.
추천 상태 관리
이러한 일반 권한은 Active Assist 내에서 안정성 추천의 상태를 보고, 닫고, 업데이트하는 데 필요합니다.
| 작업 | 권장되는 사전 정의된 역할 | 세분화된 권한 (커스텀 역할용) |
|---|---|---|
| Active Assist에서 프로젝트 수준 추천을 닫습니다. | roles/recommender.editor |
roles/recommender.editor |
| Active Assist에서 프로젝트 수준 권장사항을 업데이트합니다. | roles/recommender.editor |
recommender.computeReliabilityRiskRecommendations.update |
| Google Cloud 리소스를 탐색할 수 있는 액세스 권한입니다. | roles/viewer 이상 ( 또는 roles/editor, roles/owner와 같이 권한이 더 많은 역할) |
|
| Compute Engine 리소스를 볼 수 있지만 리소스에 저장된 데이터를 수정할 수는 없습니다. | roles/compute.viewer |
|
| 추천 허브에서 프로젝트 수준 권장사항을 확인합니다. | roles/recommender.viewer |
|
| 전역 DNS 측정항목 로그 보기 | roles/logging.viewer |
위험별 완화 조치 적용
권장사항을 적용하려면 위험 유형에 따라 특정 권한이 필요합니다. Active Assist가 리소스에 실제 완화 변경사항을 실행하도록 허용하려면 다음 권한이 있어야 합니다.
| 작업 | 권장되는 사전 정의된 역할 | 세분화된 권한 (커스텀 역할용) |
|---|---|---|
| 전역 DNS 신뢰성 위험을 완화하기 위해 공통 인스턴스 메타데이터를 설정합니다. | roles/compute.admin |
compute.projects.setCommonInstanceMetadataiam.serviceAccounts.actAs |
맞춤 역할 예
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get
추천 보기 및 조치 취하기
Active Assist는 다양한 추천 도구에 의해 제공됩니다. 권장사항은 하루에 한 번 실행되는 시스템 검사를 기반으로 자동 생성됩니다. 권장사항을 닫으면 마지막 검사 이후 구성이 변경되지 않았더라도 다시 표시되지 않습니다. 사용 가능한 모든 추천 도구에 관한 자세한 내용은 Active Assist란 무엇인가요? 및 Active Assist 빠른 시작 가이드를 참고하세요.
Active Assist에서 Compute reliability risks 추천자는 Compute 안정성 인사이트에서 발견된 위험을 나타냅니다. API, gcloud, UI를 사용하여 이러한 위험을 확인할 수 있습니다. Active Assist에서 다음 작업을 수행할 수 있습니다.
- 모든 위험을 확인합니다 (전역 DNS 위험만 사용 가능).
- 특정 위험의 세부정보를 확인합니다.
- 위험 권장사항을 적용하거나 닫습니다.
Compute Engine의 위험 보기
Compute Engine 홈페이지(개요 페이지)의 최적화 추천 섹션에 안정성 위험 카드가 표시됩니다. 프로젝트의 내부 DNS 설정이 전역 DNS로 설정된 경우 카드에는 전역 DNS 위험에 관한 정보와 조치 촉구가 포함됩니다.
카드에서 영역 DNS로 전환을 클릭하여 위험에 대해 자세히 알아보거나 안정성 추천 더보기를 클릭하여 모든 안정성 위험(전역 DNS 위험만 해당)을 확인할 수 있습니다(아래 이미지 참고).

추천 모두 보기
Google Cloud 콘솔 또는 gcloud CLI를 사용하여 Compute Engine 안정성 통계에서 발견된 위험을 볼 수 있습니다.
Google Cloud 콘솔 사용
- Active Assist로 이동합니다.
- 확인하려는 올바른 프로젝트, 폴더 또는 조직이 선택되어 있는지 확인합니다.
- 오른쪽 탐색 패널에서 '신뢰성'을 선택합니다.
- 모든 Compute 안정성 통계를 보려면 추천자 필터를
google.compute.ReliabilityRiskRecommender로 설정하세요.

gcloud 사용
gcloud recommender recommendations list 명령어를 사용하고 Compute 안정성 통계 추천자를 지정하여 다음 구문을 사용하여 모든 위험을 확인합니다.
gcloud recommender recommendations list \
--recommender=google.compute.ReliabilityRiskRecommender\
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
예를 들면 다음과 같습니다.
gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
응답에는 각 추천에 대한 다음 필드가 포함됩니다 (다른 형식 사용).
| 필드 | 설명 |
|---|---|
RECOMMENDATION_ID |
표시된 추천의 고유 식별자입니다. 예: e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
PRIMARY_IMPACT_CATEGORY |
추천의 기본 카테고리입니다. 예를 들어 RELIABILITY입니다. |
RECOMMENDATION_STATE |
추천의 현재 상태입니다. 예를 들어 ACTIVE |
LAST_REFRESH_TIME |
추천이 마지막으로 새로고침된 시간입니다. 예를 들면 다음과 같습니다. 2025-03-10T06:59:59Z |
PRIORITY |
추천에 할당된 우선순위 수준입니다. 예를 들면 P1입니다. |
RECOMMENDER_SUBTYPE |
권장사항을 생성한 추천자의 특정 하위 유형입니다. 예를 들면 GLOBAL_DNS입니다. |
DESCRIPTION |
추천에 대한 사람이 읽을 수 있는 설명입니다. 예를 들어 Compute Engine 리소스의 잘못된 구성을 해결하여 워크로드 안정성 개선 |
응답
RECOMMENDATION_ID PRIMARY_IMPACT_CATEGORY RECOMMENDATION_STATE LAST_REFRESH_TIME PRIORITY RECOMMENDER_SUBTYPE DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014 RELIABILITY ACTIVE 2025-03-10T06:59:59Z P1 GLOBAL_DNS Improve workload reliability by addressing misconfigurations on Compute Engine resources.
API 사용
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
예를 들면 다음과 같습니다. API 요청
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"
응답에는 각 권장사항에 대한 다음 필드가 포함됩니다.
| 필드 | 설명 |
|---|---|
| name | 추천의 고유 이름입니다. 예: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014 |
| 설명 | 추천에 대한 사람이 읽을 수 있는 설명입니다. 예를 들어 Compute Engine 리소스의 잘못된 구성을 해결하여 워크로드 안정성 개선 |
| lastRefreshTime | 추천이 마지막으로 새로고침된 시간입니다. 예를 들면 2025-03-10T06:59:59Z입니다. |
| primaryImpact | 추천의 기본 카테고리입니다. 예를 들어 RELIABILITY입니다. |
| 콘텐츠 | 자세한 추천 콘텐츠입니다. |
| stateInfo | 추천의 현재 상태입니다. 예: ACTIVE |
| recommenderSubtype | 권장사항을 생성한 추천자의 특정 하위 유형입니다. 예: GLOBAL_DNS |
| associatedInsights | 이 추천과 연결된 안정성 위험 통계입니다. |
| 우선순위 | 추천에 할당된 우선순위 수준입니다. 예: P1 |
| targetResources | 이 추천이 타겟팅하는 리소스입니다. |
자세한 내용은 Recommender 문서를 참고하세요.
API 응답
{
"recommendations": [
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
]
}
특정 추천의 세부정보 보기
Google Cloud 콘솔 또는 gcloud를 사용하여 특정 위험의 세부정보를 볼 수 있습니다.
Google Cloud 콘솔 사용
- Active Assist로 이동합니다.
- 확인하려는 올바른 프로젝트, 폴더 또는 조직이 선택되어 있는지 확인합니다.
- 오른쪽 탐색 패널에서 '신뢰성'을 선택합니다.
- 모든 Compute 안정성 통계를 보려면 추천자 필터를
google.compute.ReliabilityRiskRecommender로 설정하세요. - 세부정보를 보려면 추천 제목을 선택하세요.

DNS 사용량 로그
DNS 쿼리 로그 (1~30일)에는 디버깅 (이전 후 실패 위험이 있는 쿼리) 및 정보 항목이 표시됩니다. 영역 DNS 마이그레이션을 사용 설정하려면 모든 디버깅 항목을 해결해야 합니다.

gcloud 사용
gcloud recommender recommendations describe 명령어를 사용하여 다음을 지정합니다.
- Compute 안정성 통계 추천자
- 세부정보를 확인할 위험의 추천 ID입니다.
gcloud recommender recommendations describe \
[RECOMMENDATION_ID] \
--recommender=google.compute.ReliabilityRiskRecommender \
--project=[PROJECT_ID] \
--location=global \
(--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender
응답에는 각 권장사항에 대한 다음 필드가 포함됩니다.
| 필드 | 설명 |
|---|---|
| 유용한 정보 | 이 추천과 연결된 안정성 위험 통계입니다. |
| 콘텐츠 | 자세한 추천 콘텐츠 (RecommendationMessage 포함) |
| 설명 | 인간이 읽을 수 있는 권장사항 설명입니다. 예를 들어, Compute Engine 리소스의 잘못된 구성을 해결하여 워크로드 안정성 개선 |
| etag | 추천의 etag |
| lastRefreshTime | 추천이 마지막으로 새로고침된 시간입니다. 예를 들면 2025-03-10T06:59:59Z입니다. |
| name | 추천의 고유 이름입니다. 예를 들어 projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| primaryImpact | 추천의 기본 카테고리입니다. 예를 들어 RELIABILITY입니다. |
| 우선순위 | 추천에 할당된 우선순위 수준입니다. 예: P1 |
| recommenderSubtype | 권장사항을 생성한 추천자의 특정 하위 유형입니다. 예: GLOBAL_DNS |
| stateInfo | 추천의 현재 상태입니다. 예를 들어 ACTIVE |
| targetResources | 이 추천이 타겟팅하는 리소스입니다. |
응답
associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
outages because they use global internal dns names by default. Google recommends
migrating to zonal DNS to isolate registration failures to a single zone. Based
on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API 사용
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
"https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"
자세한 내용은 Recommender 문서를 참고하세요. 예를 들면 다음과 같습니다.
- 요청 끝에 있는 모든 위험 보기 API 작업에서 캡처된 name 필드의 식별자를 사용합니다.
API 요청
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
"https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"
응답에는 각 권장사항에 대한 다음 필드가 포함됩니다.
| 필드 | 설명 |
|---|---|
| name | 추천의 고유 이름입니다. 예를 들어 projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014 |
| 설명 | 추천에 대한 사람이 읽을 수 있는 설명입니다. 예를 들어 Compute Engine 리소스의 잘못된 구성을 해결하여 워크로드 안정성 개선 |
| lastRefreshTime | 추천이 마지막으로 새로고침된 시간입니다. 예: 2025-03-10T06:59:59Z |
| primaryImpact | 추천의 기본 카테고리입니다. 예를 들어 RELIABILITY입니다. |
| 콘텐츠 | 자세한 추천 콘텐츠입니다. |
| stateInfo | 추천의 현재 상태입니다. 예: ACTIVE |
| etag | 추천의 etag |
| recommenderSubtype | 권장사항을 생성한 추천자의 특정 하위 유형입니다. 예: GLOBAL_DNS |
| associatedInsights | 이 추천과 연결된 안정성 위험 통계입니다. |
| 우선순위 | 추천에 할당된 우선순위 수준입니다. 예: P1 |
| targetResources | 이 추천이 타겟팅하는 리소스입니다. |
API 응답
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "\"19bbb3610996035f\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
추천 적용 또는 닫기
위험 권장사항을 적용하거나 닫으려면 Google Cloud 콘솔 또는 gcloud CLI 및 API를 사용하면 됩니다.
Google Cloud 콘솔 사용
- 특정 위험의 세부정보 보기를 완료하여 위험 통계 페이지로 이동합니다.
- 화면 하단에서 추천 적용 또는 닫기를 선택합니다.
- 마이그레이션할 준비가 된 프로젝트의 경우 추천 적용을 클릭하면 프로젝트가 영역 DNS로 직접 전환됩니다.
- 이 추천을 닫기로 선택한 경우에도 적용됨 및 닫힘 섹션의 복원 버튼을 사용하여 복원할 수 있습니다.
gcloud 및 API 사용
위험 권장사항 및 gcloud API 안내에 따라 조치를 취하려면 권장사항 상태 변경을 참고하세요.
추천의 일반적인 상태는 자주 묻는 질문(FAQ)을 참고하세요.
다음 예시에서는 추천을 닫힘으로 표시하는 방법만 보여줍니다.
gcloud 사용
***RECOMMENDATION_ID및*** ETAG은 gcloud describe 또는 recommender api get을 사용하여 찾을 수 있습니다.
gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]
예를 들면 다음과 같습니다.
gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'
응답
stateInfo.state changed to DISMISSED
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
overview:
RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API 사용
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: [PROJECT_ID]" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
"etag": "[ETAG]"
}
EOM
API 요청
curl -X POST \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "x-goog-user-project: foo" \
--data-binary @- \
https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
"etag": "\"82897e60f606f71b\""
}
EOM
API 응답
{
"name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
"description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
"lastRefreshTime": "2025-03-10T06:59:59Z",
"primaryImpact": {
"category": "RELIABILITY"
},
"content": {
"overview": {
"RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
"totalQueriesIncompatibleWithZonalDns": 0
}
},
"stateInfo": {
"state": "DISMISSED"
},
"etag": "\"410b7e8d4f682979\"",
"recommenderSubtype": "GLOBAL_DNS",
"associatedInsights": [
{
"insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
}
],
"priority": "P1",
"targetResources": [
"//cloud.googleapis.com/projects/1054049711284"
]
}
Compute ReliabilityRisks API를 사용하여 Compute 안정성 인사이트 보기
Compute ReliabilityRisks API를 사용하면 다음 두 가지 작업을 할 수 있습니다.
- 신뢰성 위험 목록 가져오기: 필요에 따라 목록을 필터링하는 매개변수를 지정할 수 있습니다.
- 워크로드에 있는 특정 위험에 관한 세부정보 확인: 특정 위험의 영향을 파악하는 데 도움이 됩니다.
- 상태 지속성: Compute ReliabilityRisks API는 프로젝트 리소스의 실제 위험 상태를 보고합니다. Active Assist에서 권장사항을 닫더라도 위험이 완화될 때까지 Compute ReliabilityRisks API에서 계속 반환됩니다.
- 스캔 빈도: 위험은 실시간으로 평가되지 않으며 시스템 스캔은 하루에 한 번 실행됩니다. 위험을 완화하기 위한 조치를 취하면 다음 날 스캔 후 업데이트된 상태가 표시됩니다.
다음 이름은 노출된 첫 번째 안정성 위험을 식별합니다.global-dns
위험 가져오기
프로젝트에서 지정된 위험에 관한 세부정보를 가져옵니다.
API 사용
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
| 필드 | 설명 |
|---|---|
PROJECT_ID |
사용자가 지정한 프로젝트 이름입니다. |
RISK_NAME |
위험 이름 (현재 global-dns만 지원) |
API 요청
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns
API 응답
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
Your compute engine instances are vulnerable to cross-regional outages because
they use global internal dns names by default. Google recommends migrating to
zonal DNS to isolate registration failures to a single zone. Based on the last
30 days of DNS usage, your project recently made DNS queries that are
incompatible with zonal DNS. Fix those queries and then migrate your project
to zonal dns.
/compute/docs/networking/migrate-to-zonal-dns#fix-queries
신뢰성 위험을 가져오거나 나열하는 데 필요한 권한이 없으면 PERMISSION_DENIED 오류가 표시됩니다.
응답에는 다음 필드가 포함됩니다.
| 필드 | 하위 필드 | 설명 |
|---|---|---|
name |
위험의 이름입니다. | |
id |
위험의 고유 식별자입니다. | |
details |
globalDnsInsight |
globalDns 특정 위험에 대한 유용한 정보를 제공합니다. |
type |
위험 유형입니다. | |
severity |
워크로드에 대한 Compute Engine 결정 위험 수준입니다. | |
lastupdateTimestamp |
위험 정보가 마지막으로 업데이트된 타임스탬프입니다. | |
duration |
위험 기간입니다. | |
recommendation |
content |
위험을 완화하는 방법에 관한 권장사항 |
referenceUrl |
자세한 위험 권장사항 또는 완화 가이드 링크입니다. |
위험 목록
워크로드 내에 있는 모든 위험 목록을 가져옵니다.
API 사용
API 요청:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
| 필드 | 설명 |
|---|---|
PROJECT_ID |
사용자가 지정한 프로젝트 이름입니다. |
API 요청:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks
이벤트를 나열하는 데 필요한 권한이 없으면 PERMISSION_DENIED 오류가 표시됩니다.
API 응답:
{
"id": "projects/foo/global/reliabilityRisks",
"items": [
{
"kind": "compute#reliabilityRisk",
"name": "global-dns",
"id": "4799391202061532594",
"details": {
"globalDnsInsight": {
"projectDefaultIsGlobalDns": true,
"totalQueryCount": "0",
"incompatibleQueryCount": "0",
"queryObservationWindow": "2592000s"
},
"type": "GLOBAL_DNS",
"severity": "HIGH",
"lastUpdateTimestamp": "2025-02-24T07:59:59Z",
"duration": "893857.067964s"
},
"recommendation": {
"content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
"referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
}
}
],
"selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
"etag": "YYYY"
}
위험 심각도 및 우선순위
이 섹션에서는 Compute Engine이 안정성 위험의 심각도와 우선순위를 결정하는 방법을 자세히 설명합니다.
권장사항을 적용하면 프로젝트 내의 모든 인스턴스 (기존, 신규, 모든 서비스에 걸쳐)가 영역 DNS 이름을 사용하고 영역에 특정한 DNS 확인을 사용합니다.
자주 묻는 질문(FAQ)
신뢰성 위험 카드에 프로젝트에 대한 두 가지 메시지가 표시되는 이유는 무엇인가요?
이전 준비 상태에 따라 카드에 표시되는 메시지가 다릅니다.
프로젝트를 마이그레이션할 준비가 되면 Active Assist 세부정보 패널에 영역 DNS로 마이그레이션할 수 있는 버튼이 표시됩니다. 프로젝트를 마이그레이션할 준비가 되지 않은 경우 DNS 로그를 확인하여 마이그레이션 전에 업데이트해야 하는 호환되지 않는 쿼리의 디버깅 메시지를 확인해야 합니다.
위험 권장사항의 세부정보 페이지에 있는 각 필드는 무엇을 의미하나요?
| 필드 | 설명 |
|---|---|
Resources impacted |
표시된 위험의 영향을 받는 프로젝트 리소스 |
Project internal DNS default is global DNS |
프로젝트가 전역 DNS로 설정된 경우 true, 프로젝트가 이미 영역 DNS로 설정된 경우 false |
Total global DNS query count |
지난 30일간의 전역 DNS 쿼리 수입니다. |
Severity |
이벤트가 발생할 경우 위험의 영향을 기반으로 한 등급입니다. |
Total global DNS queries incompatible with zonal DNS |
영역 DNS를 사용하여 확인할 수 없는 지난 30일간의 내부 DNS 쿼리 수입니다. |
DNS usage logs |
선택한 프로젝트 내의 내부 DNS 로그 30일 이러한 로그는 소스 및 대상 VM 쌍을 기반으로 집계되며 각각의 디버그 메시지를 포함합니다. |
Severity에 대한 자세한 내용은 위험 심각도 및 우선순위를 참고하세요.
추천이 성공적으로 적용되었는지 어떻게 확인하나요?
Active Assist에서 추천을 적용한 후 내부 DNS 설정을 확인하여 변경사항을 확인할 수 있습니다.
VmDnsSetting이 ZonalOnly 값으로 설정되어야 합니다.
추천이 프로젝트에 영향을 미쳤는지 어떻게 모니터링하나요?
Google 내부 DNS 인프라에는 DNS 변환 로그를 제공하는 서비스가 포함되어 있지 않습니다. 하지만 마이그레이션 후 애플리케이션 수준 동작을 관찰하여 DNS 확인이 성공했는지 확인할 수 있습니다.
**APPLY_RECOMMENDATION 버튼이 회색으로 표시되고 클릭할 수 없는 이유는 무엇인가요?**
compute.projects.setCommonInstanceMetadata 및 recommender.computeReliabilityRiskRecommendations.update 권한이 필요합니다. gcloud 명령어를 사용하여 커스텀 역할을 만들어 보세요.
추천 상태에는 어떤 다양한 옵션이 있나요?
| 주 | 설명 |
|---|---|
| 활성 | 활성 추천 (원래 상태) |
| 청구됨 | 권장사항을 사용함으로 표시하여 권장 변경사항을 관련 리소스에 적용할 것임을 나타낼 수 있습니다. |
| 닫음 | 권장사항을 닫음으로 표시하여 권장 변경사항을 관련 리소스에 적용할 의도가 없거나 계속 권장사항을 보지 않을 것을 나타냅니다. |
| 실패 | 추천을 적용할 수 없습니다. |
| 성공 | 권장사항이 적용되었습니다. |
안정성 추천 대시보드가 비어 있는 이유는 무엇인가요?
프로젝트, 폴더 또는 조직에서 안정성 위험이 감지되지 않으면 추천 목록이 비어 있습니다. 파이프라인에서 추천을 생성하려면 더 많은 원격 분석 데이터가 필요하므로 지난 7일 이내에 생성된 프로젝트나 비활성 VM이 있는 프로젝트의 경우 대시보드가 비어 있을 수도 있습니다.
위험을 완화한 후에도 추천이 계속 표시되는 이유는 무엇인가요?
위험을 완화한 후에도 Google Cloud 콘솔과 API에 최대 24시간 동안 권장사항이 계속 표시될 수 있습니다. 해결된 추천을 삭제하기 위해 수집 파이프라인이 24시간마다 실행되기 때문입니다.
API를 사용할 때 403 또는 PERMISSION_DENIED 오류가 표시되는 이유는 무엇인가요?
초기 출시 중에 표준 역할 (뷰어 또는 편집자)이 완전히 업데이트되지 않으면 API에서 Error 403 또는 PERMISSION_DENIED를 반환할 수 있습니다.
이 문제를 해결하려면 compute.reliabilityRisks.get 권한을 포함하는 커스텀 IAM 역할을 만들고 사용자 또는 서비스 계정에 부여하세요.