Puoi utilizzare i risultati delle regole in Workload Manager per identificare i rischi di configurazione e le violazioni delle best practice nelle tue risorse cloud. Esaminando i risultati aggregati delle valutazioni dei carichi di lavoro in tutti i Google Cloud progetti, puoi risolvere in modo proattivo i problemi per mantenere l'affidabilità, la sicurezza e le prestazioni dei tuoi carichi di lavoro.
Questa pagina fornisce una panoramica dei risultati delle regole di Workload Manager, spiega come Workload Manager aggrega i risultati nei progetti e descrive i livelli di gravità e le categorie di impatto.
Vantaggi principali
- Visibilità a livello di parco risorse: aggregare i risultati in più progetti in una visualizzazione centralizzata senza dover esaminare le valutazioni singolarmente.
- Integrazione contestuale: accedi ai risultati delle regole direttamente nei workflow quotidiani, ad esempio nella pagina Panoramica di Compute Engine.
- Correzione attuabile: esamina le descrizioni dettagliate, le risorse interessate e i passaggi consigliati per correggere le configurazioni errate prima che causino interruzioni del sistema o problemi di sicurezza.
- Condivisione tra progetti: condividi i risultati delle regole tra progetti in modo che i proprietari delle risorse possano visualizzare i dati di conformità senza richiedere l'accesso al progetto consumer centrale.
Valutazione e risultati basati su regole
Quando crei ed esegui una valutazione in Workload Manager, il servizio esegue la scansione delle risorse specificate nei progetti di destinazione in base alle best practice di Google curate o alle regole personalizzate.
Quando una valutazione rileva deviazioni dalle best practice, Workload Manager genera risultati delle regole, li aggrega nei progetti e li classifica in base al livello di gravità e alla categoria di impatto.
Aggregazione di più progetti
In ambienti complessi con più progetti Google Cloud , la gestione dei progetti di valutazione progetto per progetto può portare a una visibilità frammentata. I risultati delle regole di Workload Manager supportano l'aggregazione di più progetti:
- Progetto consumer: il progetto in cui configuri, archivi ed esegui la valutazione.
- Progetti di destinazione: i progetti contenenti le risorse analizzate dalla valutazione.
Per saperne di più sui concetti di progetto consumer e di destinazione, consulta Progetti consumer e di destinazione.
Condivisione tra progetti
Quando configuri una valutazione del workload in un progetto consumer, puoi attivare l'opzione Condividi risultati.
L'attivazione di Condividi risultati propaga i risultati delle regole a tutti i progetti di destinazione nell'ambito della valutazione. Questa funzionalità consente ai proprietari delle risorse e ai team DevOps di visualizzare i risultati della configurazione per le loro risorse specifiche nelle console dei progetti locali, eliminando la necessità di concedere loro l'accesso IAM diretto al progetto consumer.
Per istruzioni sulla configurazione di questa opzione, consulta Creare ed eseguire una valutazione.
Risultati delle regole nella console Google Cloud
Nella console Google Cloud , i risultati delle regole vengono visualizzati in più pagine per rendere disponibili i dati di conformità e affidabilità nella posizione in cui gestisci la tua infrastruttura:
- Scheda Risultati delle regole in Workload Manager: mostra una tabella completa e filtrabile di tutti i risultati delle regole. Puoi filtrare i risultati per categoria, gravità o nome della regola e fare clic su un risultato specifico per visualizzare le risorse interessate e le indicazioni per la correzione. Per le istruzioni, vedi Visualizzare i risultati delle regole.
- Riquadro Risultati di Workload Manager nella pagina Panoramica di Compute Engine: riepiloga i principali rischi di configurazione nel tuo parco VM. Puoi fare clic su qualsiasi conteggio di gravità per visualizzare in dettaglio la scheda Risultati delle regole in Workload Manager.
Per scoprire come visualizzare i risultati in Compute Engine, consulta Visualizzare i risultati delle regole di Workload Manager.
Livelli di gravità e categorie di impatto
I risultati delle regole classificano ogni risultato in base al livello di gravità e alla categoria di impatto per aiutarti a dare la priorità agli interventi di correzione.
Livelli di gravità
Quando esegui una valutazione, Gestore workload valuta le risorse confrontando il loro stato attuale con le best practice. Se una risorsa non è conforme a una best practice selezionata, Workload Manager le assegna un livello di gravità che indica il grado di non conformità della risorsa. La console Google Cloud contrassegna ogni risorsa non conforme con un'icona. La tabella seguente spiega queste icone, i relativi livelli di gravità, l'impatto che l'impostazione attuale della risorsa potrebbe avere sul tuo workload e i suggerimenti per modificare la risorsa in modo da rispettare le best practice.| Icona | Livello di gravità | Impatti | Suggerimento |
|---|---|---|---|
| Critico | Affidabilità del sistema, interruzioni non pianificate, configurazione non supportata |
Risolvi il problema il prima possibile per evitare un impatto sulla disponibilità del sistema e sull'integrità dei dati a causa di un elevato rischio di interruzione non pianificata. |
|
| Alta | Prestazioni ridotte, stabilità del sistema | Risolvi il problema durante il prossimo periodo di manutenzione pianificato. | |
| Media | Prestazioni non ottimali, supporto | Risolvi il problema appena possibile. | |
| Bassa | Comportamento informativo e non essenziale | Sebbene non sia necessaria alcuna risoluzione, la revisione di questa best practice può fornire informazioni utili. |
Categorie di impatto
La seguente tabella descrive le categorie di impatto utilizzate per classificare i risultati di Workload Manager:| Categoria | Descrizione |
|---|---|
| Affidabilità | Risultati relativi a disponibilità, tolleranza agli errori e configurazioni di backup del workload. |
| Sicurezza | Risultati relativi a controlli dell'accesso, crittografia e conformità alle best practice per la sicurezza. |
| Prestazioni | Risultati relativi all'utilizzo delle risorse, alla latenza e all'ottimizzazione del sistema. |
| Costo | Risultati relativi a risorse sottoutilizzate e opportunità per ottimizzare le spese operative. |
Limitazioni
Ai risultati delle regole di Workload Manager si applicano le seguenti limitazioni:
- I risultati delle regole di Workload Manager sono disponibili solo nell'ambito del progetto. Workload Manager non supporta la visualizzazione o l'aggregazione dei risultati delle regole a livello di organizzazione e cartella.
- Se disattivi l'opzione Condividi risultati per una valutazione, i risultati delle regole esistenti delle esecuzioni di valutazione precedenti rimangono visibili nei progetti di destinazione fino alla scadenza del periodo di conservazione durata (TTL) predefinito. Le esecuzioni di valutazione successive non generano né condividono nuovi risultati delle regole con i progetti di destinazione.
Passaggi successivi
- Scopri come visualizzare i risultati delle regole di Workload Manager in Workload Manager.
- Scopri come visualizzare i risultati delle regole di Workload Manager in Compute Engine.
- Scopri come creare ed eseguire una valutazione di Workload Manager.
- Esamina i ruoli e le autorizzazioni di Identity and Access Management (IAM) per le valutazioni.
- Consulta le best practice di Workload Manager.