안정성 권장사항 보기 및 적용

이 페이지에서는 안정성 권장사항을 찾아 적용하는 방법을 설명합니다.

권장사항 찾기

컴퓨팅 안정성 통계는 다음 위치에 Compute Engine 위험 및 권장사항 목록을 제공합니다.

  1. 콘솔, gcloud, API를 사용하여 액세스할 수 있는 Active Assist

    권장사항 보기

  2. 위험 통계 API를 사용하면 워크로드의 Compute Engine 안정성 위험, 영향 세부정보, 해결 단계에 직접 액세스할 수 있습니다.

컴퓨팅 안정성 통계는 Google Cloud 의 추천자 서비스를 사용하여 Google Cloud 리소스에 대한 추천을 제공합니다.

시작하기

이 섹션에서는 필수 단계와 실행할 수 있는 일반적인 작업을 비롯하여 Compute 안정성 통계를 시작하는 방법을 설명합니다.

시작하기 전에

안정성 위험 및 권장사항을 보려면 다음 필수 단계를 완료해야 합니다.

API 액세스 확인

Compute Engine 안정성 위험 API를 사용하려면 API 액세스가 필요합니다.

액세스는 프로젝트 수준에서 제공되며 특정 프로젝트에서 Compute Engine API를 사용 설정해야 합니다.

Recommender 서비스 사용 설정

Google Cloud 콘솔 또는 gcloud CLI를 사용하여 추천자 서비스를 사용 설정하려면 Recommender API 사용 설정을 참고하세요.

권한 설정

위험 완화를 위해 Compute 안정성 통계를 사용하려면 작업에 따라 필요한 IAM 권한이 있어야 합니다.

추천 상태 관리

이러한 일반 권한은 Active Assist 내에서 안정성 추천의 상태를 보고, 닫고, 업데이트하는 데 필요합니다.

작업 권장되는 사전 정의된 역할 세분화된 권한 (커스텀 역할용)
Active Assist에서 프로젝트 수준 추천을 닫습니다. roles/recommender.editor roles/recommender.editor
Active Assist에서 프로젝트 수준 권장사항을 업데이트합니다. roles/recommender.editor recommender.computeReliabilityRiskRecommendations.update
Google Cloud 리소스를 탐색할 수 있는 액세스 권한입니다. roles/viewer 이상 ( 또는 roles/editor, roles/owner와 같이 권한이 더 많은 역할)
Compute Engine 리소스를 볼 수 있지만 리소스에 저장된 데이터를 수정할 수는 없습니다. roles/compute.viewer
추천 허브에서 프로젝트 수준 권장사항을 확인합니다. roles/recommender.viewer
전역 DNS 측정항목 로그 보기 roles/logging.viewer

위험별 완화 조치 적용

권장사항을 적용하려면 위험 유형에 따라 특정 권한이 필요합니다. Active Assist가 리소스에 실제 완화 변경사항을 실행하도록 허용하려면 다음 권한이 있어야 합니다.

작업 권장되는 사전 정의된 역할 세분화된 권한 (커스텀 역할용)
전역 DNS 신뢰성 위험을 완화하기 위해 공통 인스턴스 메타데이터를 설정합니다. roles/compute.admin compute.projects.setCommonInstanceMetadata
iam.serviceAccounts.actAs
맞춤 역할 예
gcloud iam roles create UseComputeReliabilityInsight --project=my-project \
--description="Grant permissions for Compute Reliability Insight" \
--permissions=serviceusage.services.use,\
iam.serviceAccounts.actAs,\
compute.projects.setCommonInstanceMetadata,\
recommender.computeReliabilityRiskRecommendations.update,\
compute.reliabilityRisks.get

추천 보기 및 조치 취하기

Active Assist는 다양한 추천 도구에 의해 제공됩니다. 권장사항은 하루에 한 번 실행되는 시스템 검사를 기반으로 자동 생성됩니다. 권장사항을 닫으면 마지막 검사 이후 구성이 변경되지 않았더라도 다시 표시되지 않습니다. 사용 가능한 모든 추천 도구에 관한 자세한 내용은 Active Assist란 무엇인가요?Active Assist 빠른 시작 가이드를 참고하세요.

Active Assist에서 Compute reliability risks 추천자는 Compute 안정성 인사이트에서 발견된 위험을 나타냅니다. API, gcloud, UI를 사용하여 이러한 위험을 확인할 수 있습니다. Active Assist에서 다음 작업을 수행할 수 있습니다.

  • 모든 위험을 확인합니다 (전역 DNS 위험만 사용 가능).
  • 특정 위험의 세부정보를 확인합니다.
  • 위험 권장사항을 적용하거나 닫습니다.

Compute Engine의 위험 보기

Compute Engine 홈페이지(개요 페이지)의 최적화 추천 섹션에 안정성 위험 카드가 표시됩니다. 프로젝트의 내부 DNS 설정이 전역 DNS로 설정된 경우 카드에는 전역 DNS 위험에 관한 정보와 조치 촉구가 포함됩니다.

카드에서 영역 DNS로 전환을 클릭하여 위험에 대해 자세히 알아보거나 안정성 추천 더보기를 클릭하여 모든 안정성 위험(전역 DNS 위험만 해당)을 확인할 수 있습니다(아래 이미지 참고).

추천 목록에 표시된 주요 보안 발견 사항

추천 모두 보기

Google Cloud 콘솔 또는 gcloud CLI를 사용하여 Compute Engine 안정성 통계에서 발견된 위험을 볼 수 있습니다.

Google Cloud 콘솔 사용

  1. Active Assist로 이동합니다.
  2. 확인하려는 올바른 프로젝트, 폴더 또는 조직이 선택되어 있는지 확인합니다.
  3. 오른쪽 탐색 패널에서 '신뢰성'을 선택합니다.
  4. 모든 Compute 안정성 통계를 보려면 추천자 필터를 google.compute.ReliabilityRiskRecommender로 설정하세요.

제품 카테고리 필드 설정 보기

gcloud 사용

gcloud recommender recommendations list 명령어를 사용하고 Compute 안정성 통계 추천자를 지정하여 다음 구문을 사용하여 모든 위험을 확인합니다.

gcloud recommender recommendations list \
      --recommender=google.compute.ReliabilityRiskRecommender\
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])

예를 들면 다음과 같습니다.

gcloud recommender recommendations list --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

응답에는 각 추천에 대한 다음 필드가 포함됩니다 (다른 형식 사용).

필드 설명
RECOMMENDATION_ID 표시된
추천의 고유 식별자입니다. 예:
e3762bcb-421f-42d6-9ecf-9c0bd8262014
PRIMARY_IMPACT_CATEGORY 추천의 기본 카테고리입니다.
예를 들어 RELIABILITY입니다.
RECOMMENDATION_STATE 추천의 현재 상태입니다. 예를 들어
ACTIVE
LAST_REFRESH_TIME 추천이 마지막으로 새로고침된 시간입니다.
예를 들면 다음과 같습니다. 2025-03-10T06:59:59Z
PRIORITY
추천에 할당된 우선순위 수준입니다. 예를 들면 P1입니다.
RECOMMENDER_SUBTYPE 권장사항을
생성한 추천자의 특정 하위 유형입니다. 예를 들면 GLOBAL_DNS입니다.
DESCRIPTION
추천에 대한 사람이 읽을 수 있는 설명입니다. 예를 들어
Compute Engine 리소스의 잘못된 구성을 해결하여 워크로드
안정성 개선

응답

RECOMMENDATION_ID                     PRIMARY_IMPACT_CATEGORY  RECOMMENDATION_STATE  LAST_REFRESH_TIME     PRIORITY  RECOMMENDER_SUBTYPE  DESCRIPTION
e3762bcb-421f-42d6-9ecf-9c0bd8262014  RELIABILITY              ACTIVE                2025-03-10T06:59:59Z  P1        GLOBAL_DNS           Improve workload reliability by addressing misconfigurations on Compute Engine resources.

API 사용

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

예를 들면 다음과 같습니다. API 요청

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations"

응답에는 각 권장사항에 대한 다음 필드가 포함됩니다.

필드 설명
name 추천의 고유 이름입니다. 예:
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9c0bd8262014
설명
추천에 대한 사람이 읽을 수 있는 설명입니다. 예를 들어
Compute Engine 리소스의 잘못된 구성을 해결하여 워크로드
안정성 개선
lastRefreshTime 추천이 마지막으로 새로고침된 시간입니다.
예를 들면 2025-03-10T06:59:59Z입니다.
primaryImpact 추천의 기본 카테고리입니다.
예를 들어 RELIABILITY입니다.
콘텐츠 자세한 추천 콘텐츠입니다.
stateInfo 추천의 현재 상태입니다.
예: ACTIVE
recommenderSubtype 권장사항을
생성한 추천자의 특정 하위 유형입니다. 예: GLOBAL_DNS
associatedInsights
추천과 연결된 안정성 위험 통계입니다.
우선순위
추천에 할당된 우선순위 수준입니다. 예: P1
targetResources 이 추천이 타겟팅하는 리소스입니다.

자세한 내용은 Recommender 문서를 참고하세요.

API 응답

{
  "recommendations": [
    {
      "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
      "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
      "lastRefreshTime": "2025-03-10T06:59:59Z",
      "primaryImpact": {
        "category": "RELIABILITY"
      },
      "content": {
        "overview": {
          "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
          "totalQueriesIncompatibleWithZonalDns": 0
        }
      },
      "stateInfo": {
        "state": "ACTIVE"
      },
      "etag": "\"19bbb3610996035f\"",
      "recommenderSubtype": "GLOBAL_DNS",
      "associatedInsights": [
        {
          "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
        }
      ],
      "priority": "P1",
      "targetResources": [
        "//cloud.googleapis.com/projects/1054049711284"
      ]
    }
  ]
}

특정 추천의 세부정보 보기

Google Cloud 콘솔 또는 gcloud를 사용하여 특정 위험의 세부정보를 볼 수 있습니다.

Google Cloud 콘솔 사용

  1. Active Assist로 이동합니다.
  2. 확인하려는 올바른 프로젝트, 폴더 또는 조직이 선택되어 있는지 확인합니다.
  3. 오른쪽 탐색 패널에서 '신뢰성'을 선택합니다.
  4. 모든 Compute 안정성 통계를 보려면 추천자 필터를 google.compute.ReliabilityRiskRecommender로 설정하세요.
  5. 세부정보를 보려면 추천 제목을 선택하세요.

영역 DNS로 전환하기 위한 필터 설정을 보여줍니다.

DNS 사용량 로그

DNS 쿼리 로그 (1~30일)에는 디버깅 (이전 후 실패 위험이 있는 쿼리) 및 정보 항목이 표시됩니다. 영역 DNS 마이그레이션을 사용 설정하려면 모든 디버깅 항목을 해결해야 합니다.

디버그 로그 및 디버그 메시지 보기

gcloud 사용

gcloud recommender recommendations describe 명령어를 사용하여 다음을 지정합니다.

  • Compute 안정성 통계 추천자
  • 세부정보를 확인할 위험의 추천 ID입니다.
gcloud recommender recommendations describe \
      [RECOMMENDATION_ID] \
      --recommender=google.compute.ReliabilityRiskRecommender \
      --project=[PROJECT_ID] \
      --location=global \
      (--format=[yaml/json/text])
gcloud recommender recommendations describe e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender

응답에는 각 권장사항에 대한 다음 필드가 포함됩니다.

필드 설명
유용한 정보
추천과 연결된 안정성 위험 통계입니다.
콘텐츠 자세한 추천 콘텐츠 (
RecommendationMessage 포함)
설명 인간이 읽을 수 있는 권장사항 설명입니다.
예를 들어, Compute Engine 리소스의
잘못된 구성을 해결하여 워크로드 안정성 개선
etag 추천의 etag
lastRefreshTime 추천이 마지막으로 새로고침된 시간입니다. 예를 들면
2025-03-10T06:59:59Z입니다.
name 추천의 고유 이름입니다. 예를 들어
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact 추천의 기본 카테고리입니다. 예를 들어
RELIABILITY입니다.
우선순위 추천에 할당된 우선순위 수준입니다.
예: P1
recommenderSubtype 권장사항을
생성한 추천자의 특정 하위 유형입니다. 예: GLOBAL_DNS
stateInfo 추천의 현재 상태입니다. 예를 들어
ACTIVE
targetResources 이 추천이 타겟팅하는 리소스입니다.

응답

associatedInsights:
- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional
      outages because they use global internal dns names by default. Google recommends
      migrating to zonal DNS to isolate registration failures to a single zone. Based
      on the last 30 days of DNS usage, your project is ready to migrate. %nMore information
      at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"19bbb3610996035f"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: ACTIVE
targetResources:
- //cloud.googleapis.com/projects/1054049711284

API 사용

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: [PROJECT_ID]" \
    "https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]"

자세한 내용은 Recommender 문서를 참고하세요. 예를 들면 다음과 같습니다.

API 요청

curl \
    -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
    -H "x-goog-user-project: foo" \
    "https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014"

응답에는 각 권장사항에 대한 다음 필드가 포함됩니다.

필드 설명
name 추천의 고유 이름입니다. 예를 들어
projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
설명
추천에 대한 사람이 읽을 수 있는 설명입니다. 예를 들어
Compute Engine 리소스의 잘못된 구성을 해결하여
워크로드 안정성 개선
lastRefreshTime 추천이 마지막으로 새로고침된 시간입니다.
예: 2025-03-10T06:59:59Z
primaryImpact 추천의 기본 카테고리입니다.
예를 들어 RELIABILITY입니다.
콘텐츠 자세한 추천 콘텐츠입니다.
stateInfo 추천의 현재 상태입니다.
예: ACTIVE
etag 추천의 etag
recommenderSubtype 권장사항을 생성한 추천자의 특정 하위 유형입니다.
예: GLOBAL_DNS
associatedInsights
추천과 연결된 안정성 위험 통계입니다.
우선순위
추천에 할당된 우선순위 수준입니다. 예: P1
targetResources 이 추천이 타겟팅하는 리소스입니다.

API 응답

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "ACTIVE"
  },
  "etag": "\"19bbb3610996035f\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

추천 적용 또는 닫기

위험 권장사항을 적용하거나 닫으려면 Google Cloud 콘솔 또는 gcloud CLI 및 API를 사용하면 됩니다.

Google Cloud 콘솔 사용

  1. 특정 위험의 세부정보 보기를 완료하여 위험 통계 페이지로 이동합니다.
  2. 화면 하단에서 추천 적용 또는 닫기를 선택합니다.
    1. 마이그레이션할 준비가 된 프로젝트의 경우 추천 적용을 클릭하면 프로젝트가 영역 DNS로 직접 전환됩니다.
    2. 이 추천을 닫기로 선택한 경우에도 적용됨 및 닫힘 섹션의 복원 버튼을 사용하여 복원할 수 있습니다.

gcloud 및 API 사용

위험 권장사항 및 gcloud API 안내에 따라 조치를 취하려면 권장사항 상태 변경을 참고하세요.

추천의 일반적인 상태는 자주 묻는 질문(FAQ)을 참고하세요.

다음 예시에서는 추천을 닫힘으로 표시하는 방법만 보여줍니다.

gcloud 사용

***RECOMMENDATION_ID*** ETAGgcloud describe 또는 recommender api get을 사용하여 찾을 수 있습니다.

gcloud recommender recommendations mark-dismissed [RECOMMENDATION_ID] --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag=[ETAG]

예를 들면 다음과 같습니다.

gcloud recommender recommendations mark-dismissed e3762bcb-421f-42d6-9ecf-9c0bd8262014 --project=foo --location=global --recommender=google.compute.ReliabilityRiskRecommender --etag='"19bbb3610996035f"'

응답

stateInfo.state changed to DISMISSED

- insight: projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc
content:
  overview:
    RecommendationMessage: 'Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects'
    totalQueriesIncompatibleWithZonalDns: 0
description: Improve workload reliability by addressing misconfigurations on Compute
  Engine resources.
etag: '"288946d3c1b931ca"'
lastRefreshTime: '2025-03-10T06:59:59Z'
name: projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014
primaryImpact:
  category: RELIABILITY
priority: P1
recommenderSubtype: GLOBAL_DNS
stateInfo:
  state: DISMISSED
targetResources:
- //cloud.googleapis.com/projects/1054049711284
API 사용
curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: [PROJECT_ID]" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/[PROJECT_ID]/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/[RECOMMENDATION_ID]:markDismissed \
<< EOM
{
 "etag": "[ETAG]"
}
EOM

API 요청

curl -X POST \
   -H "Content-Type: application/json" \
   -H "Authorization: Bearer $(gcloud auth print-access-token)"  \
   -H "x-goog-user-project: foo" \
   --data-binary @- \
   https://recommender.googleapis.com/v1/projects/foo/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014:markDismissed \
<< EOM
{
 "etag": "\"82897e60f606f71b\""
}
EOM

API 응답

{
  "name": "projects/1054049711284/locations/global/recommenders/google.compute.ReliabilityRiskRecommender/recommendations/e3762bcb-421f-42d6-9ecf-9c0bd8262014",
  "description": "Improve workload reliability by addressing misconfigurations on Compute Engine resources.",
  "lastRefreshTime": "2025-03-10T06:59:59Z",
  "primaryImpact": {
    "category": "RELIABILITY"
  },
  "content": {
    "overview": {
      "RecommendationMessage": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate. %nMore information at: /compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects",
      "totalQueriesIncompatibleWithZonalDns": 0
    }
  },
  "stateInfo": {
    "state": "DISMISSED"
  },
  "etag": "\"410b7e8d4f682979\"",
  "recommenderSubtype": "GLOBAL_DNS",
  "associatedInsights": [
    {
      "insight": "projects/1054049711284/locations/global/insightTypes/google.compute.ReliabilityRiskInsight/insights/74506608-5104-4aa6-a4e4-5ffd4dbb55cc"
    }
  ],
  "priority": "P1",
  "targetResources": [
    "//cloud.googleapis.com/projects/1054049711284"
  ]
}

Compute ReliabilityRisks API를 사용하여 Compute 안정성 인사이트 보기

Compute ReliabilityRisks API를 사용하면 다음 두 가지 작업을 할 수 있습니다.

  1. 신뢰성 위험 목록 가져오기: 필요에 따라 목록을 필터링하는 매개변수를 지정할 수 있습니다.
  2. 워크로드에 있는 특정 위험에 관한 세부정보 확인: 특정 위험의 영향을 파악하는 데 도움이 됩니다.
  • 상태 지속성: Compute ReliabilityRisks API는 프로젝트 리소스의 실제 위험 상태를 보고합니다. Active Assist에서 권장사항을 닫더라도 위험이 완화될 때까지 Compute ReliabilityRisks API에서 계속 반환됩니다.
  • 스캔 빈도: 위험은 실시간으로 평가되지 않으며 시스템 스캔은 하루에 한 번 실행됩니다. 위험을 완화하기 위한 조치를 취하면 다음 날 스캔 후 업데이트된 상태가 표시됩니다.

다음 이름은 노출된 첫 번째 안정성 위험을 식별합니다.global-dns

위험 가져오기

프로젝트에서 지정된 위험에 관한 세부정보를 가져옵니다.

API 사용

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks/[RISK_NAME]
필드 설명
PROJECT_ID 사용자가 지정한 프로젝트 이름입니다.
RISK_NAME 위험 이름 (현재 global-dns만 지원)

API 요청

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks/global-dns

API 응답

{
   "kind": "compute#reliabilityRisk",
   "name": "global-dns",
   "id": "4799391202061532594",
   "details": {
       "globalDnsInsight": {
           "projectDefaultIsGlobalDns": true,
           "totalQueryCount": "0",
           "incompatibleQueryCount": "0",
           "queryObservationWindow": "2592000s"
       },
       "type": "GLOBAL_DNS",
       "severity": "HIGH",
       "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
       "duration": "893857.067964s"
   },
   "recommendation": {
       "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
       "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
   }
}

Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project recently made DNS queries that are incompatible with zonal DNS. Fix those queries and then migrate your project to zonal dns. /compute/docs/networking/migrate-to-zonal-dns#fix-queries

신뢰성 위험을 가져오거나 나열하는 데 필요한 권한이 없으면 PERMISSION_DENIED 오류가 표시됩니다.

응답에는 다음 필드가 포함됩니다.

필드 하위 필드 설명
name 위험의 이름입니다.
id 위험의 고유 식별자입니다.
details globalDnsInsight globalDns 특정 위험에 대한 유용한 정보를 제공합니다.
type 위험 유형입니다.
severity 워크로드에 대한 Compute Engine 결정 위험 수준입니다.
lastupdateTimestamp 위험 정보가 마지막으로 업데이트된 타임스탬프입니다.
duration 위험 기간입니다.
recommendation content 위험을 완화하는 방법에 관한 권장사항
referenceUrl 자세한 위험 권장사항 또는 완화 가이드 링크입니다.

위험 목록

워크로드 내에 있는 모든 위험 목록을 가져옵니다.

API 사용

API 요청:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/[PROJECT_ID]/global/reliabilityRisks
필드 설명
PROJECT_ID 사용자가 지정한 프로젝트 이름입니다.

API 요청:

curl -H "Authorization: Bearer $(gcloud auth print-access-token)"  https://compute.googleapis.com/compute/projects/foo/global/reliabilityRisks

이벤트를 나열하는 데 필요한 권한이 없으면 PERMISSION_DENIED 오류가 표시됩니다.

API 응답:

{
   "id": "projects/foo/global/reliabilityRisks",
   "items": [
       {
           "kind": "compute#reliabilityRisk",
           "name": "global-dns",
           "id": "4799391202061532594",
           "details": {
               "globalDnsInsight": {
                   "projectDefaultIsGlobalDns": true,
                   "totalQueryCount": "0",
                   "incompatibleQueryCount": "0",
                   "queryObservationWindow": "2592000s"
               },
               "type": "GLOBAL_DNS",
               "severity": "HIGH",
               "lastUpdateTimestamp": "2025-02-24T07:59:59Z",
               "duration": "893857.067964s"
           },
           "recommendation": {
               "content": "Your compute engine instances are vulnerable to cross-regional outages because they use global internal dns names by default. Google recommends migrating to zonal DNS to isolate registration failures to a single zone. Based on the last 30 days of DNS usage, your project is ready to migrate.",
               "referenceUrl": "/compute/docs/networking/migrate-to-zonal-dns#migrate-ready-projects"
           }
       }
   ],
   "selfLink": "https://www.googleapis.com/compute/projects/panourgias-prod/global/reliabilityRisks",
   "etag": "YYYY"
}

위험 심각도 및 우선순위

이 섹션에서는 Compute Engine이 안정성 위험의 심각도와 우선순위를 결정하는 방법을 자세히 설명합니다.

권장사항을 적용하면 프로젝트 내의 모든 인스턴스 (기존, 신규, 모든 서비스에 걸쳐)가 영역 DNS 이름을 사용하고 영역에 특정한 DNS 확인을 사용합니다.

자주 묻는 질문(FAQ)

신뢰성 위험 카드에 프로젝트에 대한 두 가지 메시지가 표시되는 이유는 무엇인가요?

이전 준비 상태에 따라 카드에 표시되는 메시지가 다릅니다.

프로젝트를 마이그레이션할 준비가 되면 Active Assist 세부정보 패널에 영역 DNS로 마이그레이션할 수 있는 버튼이 표시됩니다. 프로젝트를 마이그레이션할 준비가 되지 않은 경우 DNS 로그를 확인하여 마이그레이션 전에 업데이트해야 하는 호환되지 않는 쿼리의 디버깅 메시지를 확인해야 합니다.

위험 권장사항의 세부정보 페이지에 있는 각 필드는 무엇을 의미하나요?

필드 설명
Resources impacted 표시된 위험의 영향을 받는 프로젝트 리소스
Project internal DNS default is global DNS 프로젝트가 전역 DNS로 설정된 경우 true, 프로젝트가 이미 영역 DNS로 설정된 경우 false
Total global DNS query count 지난 30일간의 전역 DNS 쿼리 수입니다.
Severity 이벤트가 발생할 경우 위험의 영향을 기반으로 한 등급입니다.
Total global DNS queries incompatible with zonal DNS 영역 DNS를 사용하여 확인할 수 없는 지난 30일간의 내부 DNS 쿼리 수입니다.
DNS usage logs 선택한 프로젝트 내의 내부 DNS 로그 30일 이러한 로그는 소스 및 대상 VM 쌍을 기반으로 집계되며 각각의 디버그 메시지를 포함합니다.

Severity에 대한 자세한 내용은 위험 심각도 및 우선순위를 참고하세요.

추천이 성공적으로 적용되었는지 어떻게 확인하나요?

Active Assist에서 추천을 적용한 후 내부 DNS 설정을 확인하여 변경사항을 확인할 수 있습니다.

VmDnsSettingZonalOnly 값으로 설정되어야 합니다.

추천이 프로젝트에 영향을 미쳤는지 어떻게 모니터링하나요?

Google 내부 DNS 인프라에는 DNS 변환 로그를 제공하는 서비스가 포함되어 있지 않습니다. 하지만 마이그레이션 후 애플리케이션 수준 동작을 관찰하여 DNS 확인이 성공했는지 확인할 수 있습니다.

**APPLY_RECOMMENDATION 버튼이 회색으로 표시되고 클릭할 수 없는 이유는 무엇인가요?**

compute.projects.setCommonInstanceMetadatarecommender.computeReliabilityRiskRecommendations.update 권한이 필요합니다. gcloud 명령어를 사용하여 커스텀 역할을 만들어 보세요.

추천 상태에는 어떤 다양한 옵션이 있나요?

설명
활성 활성 추천 (원래 상태)
청구됨 권장사항을 사용함으로 표시하여 권장 변경사항을 관련 리소스에 적용할 것임을 나타낼 수 있습니다.
닫음 권장사항을 닫음으로 표시하여 권장 변경사항을 관련 리소스에 적용할 의도가 없거나 계속 권장사항을 보지 않을 것을 나타냅니다.
실패 추천을 적용할 수 없습니다.
성공 권장사항이 적용되었습니다.

안정성 추천 대시보드가 비어 있는 이유는 무엇인가요?

프로젝트, 폴더 또는 조직에서 안정성 위험이 감지되지 않으면 추천 목록이 비어 있습니다. 파이프라인에서 추천을 생성하려면 더 많은 원격 분석 데이터가 필요하므로 지난 7일 이내에 생성된 프로젝트나 비활성 VM이 있는 프로젝트의 경우 대시보드가 비어 있을 수도 있습니다.

위험을 완화한 후에도 추천이 계속 표시되는 이유는 무엇인가요?

위험을 완화한 후에도 Google Cloud 콘솔과 API에 최대 24시간 동안 권장사항이 계속 표시될 수 있습니다. 해결된 추천을 삭제하기 위해 수집 파이프라인이 24시간마다 실행되기 때문입니다.

API를 사용할 때 403 또는 PERMISSION_DENIED 오류가 표시되는 이유는 무엇인가요?

초기 출시 중에 표준 역할 (뷰어 또는 편집자)이 완전히 업데이트되지 않으면 API에서 Error 403 또는 PERMISSION_DENIED를 반환할 수 있습니다. 이 문제를 해결하려면 compute.reliabilityRisks.get 권한을 포함하는 커스텀 IAM 역할을 만들고 사용자 또는 서비스 계정에 부여하세요.