Mit Regelergebnissen im Workload Manager können Sie Konfigurationsrisiken und Verstöße gegen Best Practices in Ihren Cloud-Ressourcen ermitteln. Wenn Sie die zusammengefassten Ergebnisse Ihrer Arbeitslastbewertungen in allen Google Cloud Projekten überprüfen, können Sie Probleme proaktiv beheben, um die Zuverlässigkeit, Sicherheit und Leistung Ihrer Arbeitslasten aufrechtzuerhalten.
Auf dieser Seite finden Sie eine Übersicht über die Regelergebnisse von Workload Manager. Außerdem wird erläutert, wie Workload Manager Ergebnisse projektübergreifend zusammenfasst und welche Schweregrade und Wirkungskategorien es gibt.
Hauptvorteile
- Flottenweite Übersicht: Sie können Ergebnisse aus mehreren Projekten in einer zentralen Ansicht zusammenfassen, ohne die einzelnen Auswertungen prüfen zu müssen.
- Kontextbezogene Integration: Sie können direkt in Ihren täglichen Arbeitsabläufen auf Ergebnisse von Zugriffsregeln zugreifen, z. B. auf der Seite Übersicht von Compute Engine.
- Umsetzbare Abhilfemaßnahmen: Sehen Sie sich detaillierte Beschreibungen, betroffene Ressourcen und empfohlene Schritte an, um Fehlkonfigurationen zu beheben, bevor sie zu Systemausfällen oder Sicherheitsproblemen führen.
- Projektübergreifende Freigabe: Teilen Sie Regelergebnisse projektübergreifend, damit Ressourceninhaber Compliance-Daten ansehen können, ohne Zugriff auf das zentrale Verbraucherprojekt zu benötigen.
Regelbasierte Auswertung und Ergebnisse
Wenn Sie eine Bewertung in Workload Manager erstellen und ausführen, scannt der Dienst die angegebenen Ressourcen in Zielprojekten anhand von kuratierten Google-Best Practices oder benutzerdefinierten Regeln.
Wenn bei einer Bewertung Abweichungen von Best Practices erkannt werden, generiert Workload Manager Regelergebnisse, fasst sie projektübergreifend zusammen und kategorisiert sie nach Schweregrad und Wirkungskategorie.
Aggregation mehrerer Projekte
In komplexen Umgebungen mit mehreren Google Cloud Projekten kann die projektweise Verwaltung von Analysen zu einer fragmentierten Sichtbarkeit führen. Workload Manager-Regelergebnisse unterstützen die Aggregation über mehrere Projekte hinweg:
- Nutzerprojekt: Das Projekt, in dem Sie die Auswertung konfigurieren, speichern und ausführen.
- Zielprojekte: Die Projekte, die die Ressourcen enthalten, die bei der Bewertung gescannt werden.
Weitere Informationen zu den Konzepten für Nutzer- und Zielprojekte finden Sie unter Nutzer- und Zielprojekte.
Projektübergreifende Freigabe
Wenn Sie eine Workload-Bewertung in einem Nutzerprojekt konfigurieren, können Sie die Option Ergebnisse teilen aktivieren.
Wenn Sie Ergebnisse freigeben aktivieren, werden die Regelergebnisse auf alle Zielprojekte im Bewertungsbereich übertragen. Mit dieser Funktion können Ressourceninhaber und DevOps-Teams Konfigurationsergebnisse für ihre spezifischen Ressourcen in ihren lokalen Projektkonsolen ansehen. Es ist nicht erforderlich, ihnen direkten IAM-Zugriff auf das Consumer-Projekt zu gewähren.
Eine Anleitung zum Konfigurieren dieser Option finden Sie unter Test erstellen und ausführen.
Regelergebnisse in der Google Cloud Console
In der Google Cloud -Konsole werden Regelergebnisse auf mehreren Seiten angezeigt, damit Compliance- und Zuverlässigkeitsdaten dort verfügbar sind, wo Sie Ihre Infrastruktur verwalten:
- Tab Regelergebnisse in Workload Manager: Hier wird eine umfassende, filterbare Tabelle mit allen Regelergebnissen angezeigt. Sie können Ergebnisse nach Kategorie, Schweregrad oder Regelname filtern und auf ein bestimmtes Ergebnis klicken, um betroffene Ressourcen und Anleitungen zur Fehlerbehebung aufzurufen. Eine Anleitung finden Sie unter Regelergebnisse ansehen.
- Kachel Workload Manager-Ergebnisse auf der Seite Übersicht von Compute Engine: fasst die wichtigsten Konfigurationsrisiken für Ihre VM-Flotte zusammen. Sie können auf eine beliebige Anzahl von Schweregraden klicken, um direkt den Tab Regelergebnisse in Workload Manager aufzurufen.
Informationen zum Ansehen von Ergebnissen in Compute Engine finden Sie unter Workload Manager-Regelergebnisse ansehen.
Schweregrade und Wirkungskategorien
Regelergebnisse werden nach Schweregrad und Wirkungskategorie kategorisiert, damit Sie Abhilfemaßnahmen priorisieren können.
Schweregradebenen
Wenn Sie eine Bewertung ausführen, vergleicht Workload Manager den aktuellen Status von Ressourcen mit Best Practices. Wenn eine Ressource nicht den ausgewählten Best Practices entspricht, weist Workload Manager ihr einen Schweregrad zu, der angibt, wie weit die Ressource nicht den Best Practices entspricht. In der Google Cloud -Konsole wird jede nicht konforme Ressource mit einem Symbol gekennzeichnet. In der folgenden Tabelle werden diese Symbole, die entsprechenden Schweregrade, die Auswirkungen der aktuellen Ressourceneinstellung auf Ihre Arbeitslast und Empfehlungen zum Ändern der Ressource gemäß den Best Practices erläutert.| Symbol | Wichtigkeitsstufe | Auswirkungen | Empfehlung |
|---|---|---|---|
| Kritisch | Systemzuverlässigkeit, ungeplante Ausfälle, nicht unterstützte Konfiguration |
Beheben Sie das Problem so schnell wie möglich, um Auswirkungen auf die Systemverfügbarkeit und Datenintegrität aufgrund eines hohen Risikos eines ungeplanten Ausfalls zu vermeiden. |
|
| Hoch | Beeinträchtigte Leistung, Systemstabilität | Das Problem wird während des nächsten geplanten Wartungsfensters behoben. | |
| Mittel | Suboptimale Leistung, Supportfähigkeit | Bitte beheben Sie das Problem so bald wie möglich. | |
| Niedrig | Informatives, nicht essenzielles Verhalten | Es ist zwar keine Lösung erforderlich, aber die Best Practice kann nützliche Informationen liefern. |
Wirkungskategorien
In der folgenden Tabelle werden die Kategorien für die Auswirkungen beschrieben, die zum Klassifizieren von Workload Manager-Ergebnissen verwendet werden:| Kategorie | Beschreibung |
|---|---|
| Zuverlässigkeit | Ergebnisse in Bezug auf die Verfügbarkeit von Arbeitslasten, Fehlertoleranz und Sicherungskonfigurationen. |
| Sicherheit | Ergebnisse in Bezug auf Zugriffssteuerung, Verschlüsselung und Einhaltung von Best Practices für die Sicherheit. |
| Leistung | Ergebnisse in Bezug auf Ressourcennutzung, Latenz und Systemoptimierung. |
| Kosten | Ergebnisse zu unterausgelasteten Ressourcen und Möglichkeiten zur Optimierung der Betriebsausgaben. |
Beschränkungen
Für Workload Manager-Regelergebnisse gelten die folgenden Einschränkungen:
- Workload Manager-Regelergebnisse sind nur auf Projektebene verfügbar. Workload Manager unterstützt nicht das Aufrufen oder Aggregieren von Regelergebnissen auf Organisations- und Ordnerebene.
- Wenn Sie die Option Ergebnisse teilen für eine Auswertung deaktivieren, bleiben vorhandene Regelergebnisse aus früheren Ausführungen in Zielprojekten sichtbar, bis der standardmäßige Aufbewahrungszeitraum (TTL) abläuft. Bei nachfolgenden Auswertungen werden keine neuen Regelergebnisse für Zielprojekte generiert oder mit ihnen geteilt.
Nächste Schritte
- Informationen zum Ansehen von Workload Manager-Regelergebnissen in Workload Manager
- Informationen zum Ansehen von Workload Manager-Regelergebnissen in Compute Engine
- Informationen zum Erstellen und Ausführen einer Workload Manager-Bewertung
- IAM-Rollen und ‑Berechtigungen (Identity and Access Management) für Auswertungen
- Best Practices für Workload Manager