Anda dapat menggunakan temuan aturan di Workload Manager untuk mengidentifikasi risiko konfigurasi dan pelanggaran praktik terbaik di seluruh resource cloud Anda. Dengan meninjau temuan gabungan dari evaluasi workload di seluruh Google Cloud project, Anda dapat secara proaktif menyelesaikan masalah untuk menjaga keandalan, keamanan, dan performa workload Anda.
Halaman ini memberikan ringkasan temuan aturan Workload Manager, menjelaskan cara Workload Manager menggabungkan temuan di seluruh project, serta menjelaskan tingkat keparahan dan kategori dampaknya.
Manfaat utama
- Visibilitas di seluruh fleet: menggabungkan temuan di beberapa project dalam tampilan terpusat tanpa perlu memeriksa evaluasi satu per satu.
- Integrasi kontekstual: akses temuan aturan akses langsung dalam alur kerja harian, seperti di halaman Ringkasan Compute Engine.
- Perbaikan yang dapat ditindaklanjuti: tinjau deskripsi mendetail, resource yang terpengaruh, dan langkah-langkah yang direkomendasikan untuk memperbaiki kesalahan konfigurasi sebelum menyebabkan gangguan sistem atau masalah keamanan.
- Berbagi lintas project: membagikan temuan aturan di seluruh project sehingga pemilik resource dapat melihat data kepatuhan tanpa memerlukan akses ke project konsumen pusat.
Evaluasi dan temuan berbasis aturan
Saat Anda membuat dan menjalankan evaluasi di Workload Manager, layanan akan memindai resource yang ditentukan dalam project target berdasarkan praktik terbaik Google yang telah dikurasi atau aturan kustom.
Saat evaluasi mendeteksi penyimpangan dari praktik terbaik, Workload Manager akan membuat temuan aturan, menggabungkannya di seluruh project, dan mengategorikannya berdasarkan tingkat keparahan dan kategori dampaknya.
Agregasi multi-project
Dalam lingkungan yang kompleks dengan beberapa Google Cloud project, mengelola evaluasi project demi project dapat menyebabkan visibilitas yang terfragmentasi. Temuan aturan Workload Manager mendukung agregasi multi-project:
- Project konsumen: project tempat Anda mengonfigurasi, menyimpan, dan menjalankan evaluasi.
- Project target: project yang berisi resource yang dipindai evaluasi.
Untuk mengetahui informasi selengkapnya tentang konsep project konsumen dan target, lihat Project konsumen dan target.
Berbagi lintas project
Saat mengonfigurasi evaluasi beban kerja dalam project konsumen, Anda dapat mengaktifkan opsi Bagikan temuan.
Mengaktifkan Bagikan temuan akan menyebarkan temuan aturan ke semua project target dalam cakupan evaluasi. Fitur ini memungkinkan pemilik resource dan tim DevOps melihat temuan konfigurasi untuk resource tertentu di konsol project lokal mereka, sehingga tidak perlu memberi mereka akses IAM langsung ke project konsumen.
Untuk mengetahui petunjuk tentang cara mengonfigurasi opsi ini, lihat Membuat dan menjalankan evaluasi.
Temuan aturan di konsol Google Cloud
Di konsol Google Cloud , temuan aturan muncul di beberapa halaman untuk menyediakan data kepatuhan dan keandalan di tempat Anda mengelola infrastruktur:
- Tab Temuan aturan di Workload Manager: menampilkan tabel komprehensif yang dapat difilter dari semua temuan aturan. Anda dapat memfilter temuan menurut kategori, tingkat keparahan, atau nama aturan, dan mengklik temuan tertentu untuk melihat resource yang terpengaruh dan panduan perbaikan. Untuk mengetahui petunjuknya, lihat Melihat temuan aturan.
- Kartu Temuan Workload Manager di halaman Ringkasan Compute Engine: merangkum risiko konfigurasi teratas di seluruh fleet VM Anda. Anda dapat mengklik jumlah tingkat keparahan untuk melihat perincian langsung ke tab Temuan aturan di Workload Manager.
Untuk mempelajari cara melihat temuan di Compute Engine, lihat Melihat temuan aturan Workload Manager.
Tingkat keparahan dan kategori dampak
Temuan aturan mengategorikan setiap temuan berdasarkan tingkat keparahan dan kategori dampak untuk membantu Anda memprioritaskan upaya perbaikan.
Tingkat keparahan
Saat Anda menjalankan evaluasi, Workload Manager mengevaluasi resource dengan membandingkan status saat ini dengan praktik terbaik. Jika resource tidak mematuhi praktik terbaik yang dipilih, Workload Manager akan menetapkan tingkat keparahan yang menunjukkan seberapa jauh resource tidak mematuhi. Konsol Google Cloud menandai setiap resource yang tidak sesuai dengan ikon. Tabel berikut menjelaskan ikon ini, tingkat keparahan yang sesuai, cara setelan resource saat ini dapat memengaruhi workload Anda, dan rekomendasi untuk mengubah resource agar sesuai dengan praktik terbaik.| Ikon | Tingkat keparahan | Benturan | Rekomendasi |
|---|---|---|---|
| Kritis | Keandalan Sistem, Pemadaman Layanan yang Tidak Direncanakan, Konfigurasi yang Tidak Didukung |
Selesaikan sesegera mungkin untuk mencegah dampak pada ketersediaan sistem dan integritas data karena risiko tinggi gangguan yang tidak direncanakan. |
|
| Tinggi | Performa Menurun, Stabilitas Sistem | Selesaikan selama masa pemeliharaan terencana berikutnya. | |
| Sedang | Performa yang Kurang Optimal, Kemampuan Dukungan | Selesaikan sesegera mungkin. | |
| Rendah | Perilaku Informatif, Tidak Penting | Meskipun tidak ada penyelesaian yang diperlukan, meninjau praktik terbaik ini dapat memberikan insight yang berguna. |
Kategori dampak
Tabel berikut menjelaskan kategori dampak yang digunakan untuk mengklasifikasikan temuan Workload Manager:| Kategori | Deskripsi |
|---|---|
| Keandalan | Temuan terkait ketersediaan beban kerja, fault tolerance, dan konfigurasi pencadangan. |
| Keamanan | Temuan terkait kontrol akses, enkripsi, dan kepatuhan terhadap praktik terbaik untuk keamanan. |
| Performa | Temuan terkait pemanfaatan resource, latensi, dan pengoptimalan sistem. |
| Biaya | Temuan terkait resource yang kurang dimanfaatkan dan peluang untuk mengoptimalkan biaya operasional. |
Batasan
Batasan berikut berlaku untuk temuan aturan Workload Manager:
- Temuan aturan Workload Manager hanya tersedia dalam cakupan project. Workload Manager tidak mendukung penayangan atau penggabungan temuan aturan di tingkat organisasi dan folder.
- Jika Anda menonaktifkan opsi Bagikan temuan untuk evaluasi, temuan aturan yang ada dari eksekusi evaluasi sebelumnya akan tetap terlihat di project target hingga periode retensi data time to live (TTL) defaultnya berakhir. Evaluasi berikutnya tidak menghasilkan atau membagikan temuan aturan baru ke project target.
Langkah berikutnya
- Pelajari cara melihat temuan aturan Workload Manager di Workload Manager.
- Pelajari cara melihat temuan aturan Workload Manager di Compute Engine.
- Pelajari cara membuat dan menjalankan evaluasi Workload Manager.
- Tinjau peran dan izin Identity and Access Management (IAM) untuk evaluasi.
- Tinjau Praktik terbaik Workload Manager.