Ver los hallazgos de las reglas del Gestor de cargas de trabajo en Compute Engine te permite identificar riesgos de configuración y violaciones de prácticas recomendadas en toda tu flota de máquina virtual (VM) directamente en tus flujos de trabajo diarios de administración de infraestructura.
En esta página, se describe cómo ver los hallazgos de las reglas de Gestor de cargas de trabajo en la página Overview de Compute Engine.
Para obtener más información sobre los hallazgos de las reglas del Gestor de cargas de trabajo, consulta Acerca de los hallazgos de las reglas del Gestor de cargas de trabajo.
Antes de comenzar
Antes de ver los hallazgos de las reglas del Gestor de cargas de trabajo, asegúrate de cumplir con los siguientes requisitos previos:
- Tienes los roles y permisos requeridos.
- Habilitaste Gestor de cargas de trabajo para tu proyecto.
- Creaste y ejecutaste al menos una evaluación con la opción Compartir hallazgos habilitada. Para obtener más información, consulta Crea una evaluación.
Roles obligatorios
Para obtener los permisos que necesitas para ver los resultados de las reglas de Workload Manager en Compute Engine, pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:
-
Consulta la página Resumen de Compute Engine:
Visualizador de Compute (
roles/compute.viewer) -
Consulta los resultados de Gestor de cargas de trabajo:
Visualizador de evaluación de Gestor de cargas de trabajo (
roles/workloadmanager.evaluationViewer)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para ver los resultados de las reglas de Gestor de cargas de trabajo en Compute Engine. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:
Permisos necesarios
Se requieren los siguientes permisos para ver los hallazgos de las reglas de Gestor de cargas de trabajo en Compute Engine:
-
Consulta la página Resumen de Compute Engine:
compute.projects.get -
Para ver los hallazgos del Gestor de cargas de trabajo, haz lo siguiente:
workloadmanager.findings.list
También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.
Para obtener más información sobre los roles de Gestor de cargas de trabajo, consulta Roles y permisos de IAM de Gestor de cargas de trabajo.
Habilita Gestor de cargas de trabajo
Si no habilitaste el Gestor de cargas de trabajo para tu proyecto, la tarjeta Hallazgos del Gestor de cargas de trabajo en la página Descripción general de Compute Engine te solicitará que habilites el servicio. Activar el servicio te permite ver los riesgos de configuración y los incumplimientos de cumplimiento directamente en la página Descripción general.
Para habilitar Gestor de cargas de trabajo desde la página Descripción general de Compute Engine, haz lo siguiente:
En la consola de Google Cloud , ve a la página Descripción general de Compute Engine.
Busca la tarjeta Hallazgos del Gestor de cargas de trabajo.
Haz clic en Activar Gestor de cargas de trabajo.
Como alternativa, puedes habilitar la API de Gestor de cargas de trabajo directamente. Para obtener más información, consulta Cómo habilitar Gestor de cargas de trabajo.
Crear una evaluación
Si no creaste ni recibiste evaluaciones compartidas en el Gestor de cargas de trabajo para tu proyecto, la tarjeta Hallazgos del Gestor de cargas de trabajo te solicitará que crees una evaluación. Para generar resultados de reglas para tus recursos, debes crear y ejecutar una evaluación.
Para crear una evaluación desde la página Overview de Compute Engine, haz lo siguiente:
En la consola de Google Cloud , ve a la página Descripción general de Compute Engine.
Busca la tarjeta Hallazgos del Gestor de cargas de trabajo.
Haz clic en Crear evaluación.
Sigue las indicaciones para configurar y ejecutar tu evaluación. Para obtener instrucciones detalladas, consulta Crea y ejecuta una evaluación.
Cómo interpretar los hallazgos de reglas
La tarjeta Hallazgos del Gestor de cargas de trabajo muestra los hallazgos de reglas agregados para tus recursos. La tarjeta clasifica los hallazgos por nivel de gravedad y categoría de impacto para ayudarte a priorizar las iniciativas de corrección.
Niveles de gravedad
Cuando ejecutas una evaluación, Workload Manager compara el estado actual de los recursos con las prácticas recomendadas para evaluarlos. Si un recurso no cumple con una práctica recomendada seleccionada, Gestor de cargas de trabajo le asigna un nivel de gravedad que indica qué tan lejos está el recurso del cumplimiento. La consola Google Cloud marca cada recurso que no cumple con los requisitos con un ícono. En la siguiente tabla, se explican estos íconos, sus niveles de gravedad correspondientes, cómo el parámetro de configuración actual del recurso podría afectar tu carga de trabajo y las recomendaciones para modificar el recurso de modo que se cumplan las prácticas recomendadas.| Ícono | Nivel de gravedad | Impactos | Recomendación |
|---|---|---|---|
| Crítico | Confiabilidad del sistema, interrupciones no planificadas y configuración no admitida |
Resuelve el problema lo antes posible para evitar que se afecte la disponibilidad del sistema y la integridad de los datos debido a un alto riesgo de interrupción no planificada. |
|
| Alta | Rendimiento reducido y estabilidad del sistema | Se resolverá durante el próximo período de mantenimiento planificado. | |
| Media | Rendimiento y compatibilidad subóptimos | Resuélvelo lo antes posible. | |
| Baja | Comportamiento informativo y no esencial | Aunque no se necesita una resolución, revisar esta práctica recomendada puede proporcionar estadísticas útiles. |
Categorías de impacto
En la siguiente tabla, se describen las categorías de impacto que se usan para clasificar los resultados de Gestor de cargas de trabajo:| Categoría | Descripción |
|---|---|
| Confiabilidad | Son hallazgos relacionados con la disponibilidad de la carga de trabajo, la tolerancia a errores y la configuración de copias de seguridad. |
| Seguridad | Hallazgos relacionados con los controles de acceso, la encriptación y el cumplimiento de las prácticas recomendadas de seguridad |
| Rendimiento | Resultados relacionados con la utilización de recursos, la latencia y la optimización del sistema |
| Costo | Sugerencias relacionadas con los recursos subutilizados y las oportunidades para optimizar los gastos operativos. |
Cómo ver los resultados detallados
Para ver los detalles de los hallazgos de reglas específicas, puedes navegar desde la tarjeta Hallazgos de Gestor de cargas de trabajo en la página Descripción general de Compute Engine directamente al panel de Gestor de cargas de trabajo.
Para ver los hallazgos detallados de las reglas en Gestor de cargas de trabajo, sigue estos pasos:
En la consola de Google Cloud , ve a la página Descripción general.
Haz clic en Ver todos los hallazgos o selecciona un nivel de gravedad específico para abrir la pestaña Hallazgos de reglas del Gestor de cargas de trabajo.
En la tabla de hallazgos, haz clic en el nombre de un hallazgo específico para ver su descripción, los recursos afectados y los pasos de corrección recomendados.
Solucionar problemas
Para obtener ayuda con el diagnóstico y la resolución de problemas relacionados con las evaluaciones de Gestor de cargas de trabajo, consulta Soluciona problemas de las evaluaciones de Gestor de cargas de trabajo.
¿Qué sigue?
- Obtén más información sobre los hallazgos de las reglas del Gestor de cargas de trabajo.
- Aprende a crear y ejecutar una evaluación de Gestor de cargas de trabajo.
- Revisa las prácticas recomendadas de Gestor de cargas de trabajo.