Ao visualizar as descobertas de regras do Workload Manager no Compute Engine, é possível identificar riscos de configuração e violações de práticas recomendadas em toda a frota de máquina virtual (VMs) diretamente nos fluxos de trabalho diários de gerenciamento de infraestrutura.
Nesta página, descrevemos como ver as descobertas de regras do Workload Manager na página Visão geral do Compute Engine.
Para saber mais sobre as descobertas de regras do Workload Manager, consulte Sobre as descobertas de regras do Workload Manager.
Antes de começar
Antes de conferir os resultados das regras do Workload Manager, verifique se você atende aos seguintes pré-requisitos:
- Você tem os papéis e as permissões necessárias.
- Você ativou o Workload Manager no seu projeto.
- Você criou e executou pelo menos uma avaliação com a opção Compartilhar descobertas ativada. Para mais informações, consulte Criar uma avaliação.
Funções exigidas
Para receber as permissões necessárias para visualizar descobertas de regras do Workload Manager no Compute Engine, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Acesse a página de visão geral do Compute Engine:
Visualizador do Compute (
roles/compute.viewer) -
Acessar as descobertas do Workload Manager:
Leitor de avaliação do Workload Manager (
roles/workloadmanager.evaluationViewer)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para visualizar as descobertas de regras do Workload Manager no Compute Engine. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para visualizar descobertas de regras do Workload Manager no Compute Engine:
-
Acesse a página de visão geral do Compute Engine:
compute.projects.get -
Para ver as descobertas do Workload Manager:
workloadmanager.findings.list
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Para mais informações sobre os papéis do Workload Manager, consulte Papéis e permissões do IAM do Workload Manager.
Ativar o Workload Manager
Se você não tiver ativado o Workload Manager para seu projeto, o bloco Descobertas do Workload Manager na página Visão geral do Compute Engine vai pedir que você ative o serviço. Ao ativar o serviço, é possível ver os riscos de configuração e as violações de conformidade diretamente na página Visão geral.
Para ativar o Workload Manager na página Visão geral do Compute Engine, faça o seguinte:
No console Google Cloud , acesse a página Visão geral do Compute Engine.
Localize o bloco Descobertas do Workload Manager.
Clique em Ativar o Workload Manager.
Como alternativa, é possível ativar a API Workload Manager diretamente. Para mais informações, consulte Ativar o Workload Manager.
Criar uma avaliação
Se você não tiver criado ou recebido avaliações compartilhadas no Workload Manager para seu projeto, o bloco Descobertas do Workload Manager vai pedir que você crie uma avaliação. Para gerar descobertas de regras para seus recursos, crie e execute uma avaliação.
Para criar uma avaliação na página Visão geral do Compute Engine, faça o seguinte:
No console Google Cloud , acesse a página Visão geral do Compute Engine.
Localize o bloco Descobertas do Workload Manager.
Clique em Criar avaliação.
Siga as instruções para configurar e executar sua avaliação. Para instruções detalhadas, consulte Criar e executar uma avaliação.
Interpretar descobertas de regras
O bloco Descobertas do Workload Manager mostra descobertas de regras agregadas para seus recursos. O bloco categoriza as descobertas por nível de gravidade e categoria de impacto para ajudar você a priorizar os esforços de correção.
Níveis de gravidade
Quando você executa uma avaliação, o Gerenciador de cargas de trabalho compara o estado atual dos recursos com as práticas recomendadas. Se um recurso não obedecer a uma prática recomendada selecionada, o Workload Manager vai atribuir a ele um nível de gravidade que indica o quanto o recurso está fora da conformidade. O console Google Cloud marca cada recurso não compatível com um ícone. A tabela a seguir explica esses ícones, os níveis de gravidade correspondentes, como a configuração atual do recurso pode afetar sua carga de trabalho e recomendações para modificar o recurso e aderir às práticas recomendadas.| Ícone | Nível de gravidade | Impactos | Recomendação |
|---|---|---|---|
| Crítico | Confiabilidade do sistema, interrupções não planejadas, configuração incompatível |
Resolva o problema o mais rápido possível para evitar um impacto na disponibilidade do sistema e na integridade dos dados devido a um alto risco de interrupção não planejada. |
|
| Alta | Desempenho degradado, estabilidade do sistema | Resolver durante a próxima janela de manutenção planejada. | |
| Média | Desempenho e capacidade de suporte abaixo do ideal | Resolva assim que possível. | |
| Baixo | Comportamento informativo e não essencial | Embora não seja necessária uma resolução, revisar essa prática recomendada pode fornecer insights úteis. |
Categorias de impacto
A tabela a seguir descreve as categorias de impacto usadas para classificar os resultados do Workload Manager:| Categoria | Descrição |
|---|---|
| Confiabilidade | Descobertas relacionadas à disponibilidade da carga de trabalho, tolerância a falhas e configurações de backup. |
| Segurança | Descobertas relacionadas a controles de acesso, criptografia e compliance com as práticas recomendadas de segurança. |
| Desempenho | Descobertas relacionadas à utilização de recursos, latência e otimização do sistema. |
| Custo | Descobertas relacionadas a recursos subutilizados e oportunidades para otimizar as despesas operacionais. |
Ver descobertas detalhadas
Para conferir detalhes de descobertas de regras específicas, navegue do bloco Descobertas do Workload Manager na página Visão geral do Compute Engine diretamente para o painel do Workload Manager.
Para conferir descobertas detalhadas de regras no Workload Manager:
No console Google Cloud , acesse a página Visão geral.
Clique em Ver todas as descobertas ou selecione um nível de gravidade específico para abrir a guia Descobertas de regras do Workload Manager.
Na tabela de descobertas, clique no nome de uma descoberta específica para ver a descrição, os recursos afetados e as etapas de correção recomendadas.
Resolver problemas
Para receber ajuda com o diagnóstico e a resolução de problemas relacionados às avaliações do Workload Manager, consulte Resolver problemas com as avaliações do Workload Manager.
A seguir
- Saiba mais sobre os resultados das regras do Workload Manager.
- Saiba como criar e executar uma avaliação do Workload Manager.
- Consulte as práticas recomendadas do Workload Manager.