Ver descobertas de regras do Workload Manager

Ao visualizar as descobertas de regras do Workload Manager no Compute Engine, é possível identificar riscos de configuração e violações de práticas recomendadas em toda a frota de máquina virtual (VMs) diretamente nos fluxos de trabalho diários de gerenciamento de infraestrutura.

Nesta página, descrevemos como ver as descobertas de regras do Workload Manager na página Visão geral do Compute Engine.

Para saber mais sobre as descobertas de regras do Workload Manager, consulte Sobre as descobertas de regras do Workload Manager.

Antes de começar

Antes de conferir os resultados das regras do Workload Manager, verifique se você atende aos seguintes pré-requisitos:

Funções exigidas

Para receber as permissões necessárias para visualizar descobertas de regras do Workload Manager no Compute Engine, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esses papéis predefinidos contêm as permissões necessárias para visualizar as descobertas de regras do Workload Manager no Compute Engine. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As permissões a seguir são necessárias para visualizar descobertas de regras do Workload Manager no Compute Engine:

  • Acesse a página de visão geral do Compute Engine: compute.projects.get
  • Para ver as descobertas do Workload Manager: workloadmanager.findings.list

Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.

Para mais informações sobre os papéis do Workload Manager, consulte Papéis e permissões do IAM do Workload Manager.

Ativar o Workload Manager

Se você não tiver ativado o Workload Manager para seu projeto, o bloco Descobertas do Workload Manager na página Visão geral do Compute Engine vai pedir que você ative o serviço. Ao ativar o serviço, é possível ver os riscos de configuração e as violações de conformidade diretamente na página Visão geral.

Para ativar o Workload Manager na página Visão geral do Compute Engine, faça o seguinte:

  1. No console Google Cloud , acesse a página Visão geral do Compute Engine.

    Ir para Visão geral

  2. Localize o bloco Descobertas do Workload Manager.

  3. Clique em Ativar o Workload Manager.

Como alternativa, é possível ativar a API Workload Manager diretamente. Para mais informações, consulte Ativar o Workload Manager.

Criar uma avaliação

Se você não tiver criado ou recebido avaliações compartilhadas no Workload Manager para seu projeto, o bloco Descobertas do Workload Manager vai pedir que você crie uma avaliação. Para gerar descobertas de regras para seus recursos, crie e execute uma avaliação.

Para criar uma avaliação na página Visão geral do Compute Engine, faça o seguinte:

  1. No console Google Cloud , acesse a página Visão geral do Compute Engine.

    Ir para Visão geral

  2. Localize o bloco Descobertas do Workload Manager.

  3. Clique em Criar avaliação.

  4. Siga as instruções para configurar e executar sua avaliação. Para instruções detalhadas, consulte Criar e executar uma avaliação.

Interpretar descobertas de regras

O bloco Descobertas do Workload Manager mostra descobertas de regras agregadas para seus recursos. O bloco categoriza as descobertas por nível de gravidade e categoria de impacto para ajudar você a priorizar os esforços de correção.

Níveis de gravidade

Quando você executa uma avaliação, o Gerenciador de cargas de trabalho compara o estado atual dos recursos com as práticas recomendadas. Se um recurso não obedecer a uma prática recomendada selecionada, o Workload Manager vai atribuir a ele um nível de gravidade que indica o quanto o recurso está fora da conformidade. O console Google Cloud marca cada recurso não compatível com um ícone. A tabela a seguir explica esses ícones, os níveis de gravidade correspondentes, como a configuração atual do recurso pode afetar sua carga de trabalho e recomendações para modificar o recurso e aderir às práticas recomendadas.
Ícone Nível de gravidade Impactos Recomendação
Crítico Confiabilidade do sistema, interrupções não planejadas, configuração incompatível

Resolva o problema o mais rápido possível para evitar um impacto na disponibilidade do sistema e na integridade dos dados devido a um alto risco de interrupção não planejada.

Alta Desempenho degradado, estabilidade do sistema Resolver durante a próxima janela de manutenção planejada.
Média Desempenho e capacidade de suporte abaixo do ideal Resolva assim que possível.
Baixo Comportamento informativo e não essencial Embora não seja necessária uma resolução, revisar essa prática recomendada pode fornecer insights úteis.

Categorias de impacto

A tabela a seguir descreve as categorias de impacto usadas para classificar os resultados do Workload Manager:
Categoria Descrição
Confiabilidade Descobertas relacionadas à disponibilidade da carga de trabalho, tolerância a falhas e configurações de backup.
Segurança Descobertas relacionadas a controles de acesso, criptografia e compliance com as práticas recomendadas de segurança.
Desempenho Descobertas relacionadas à utilização de recursos, latência e otimização do sistema.
Custo Descobertas relacionadas a recursos subutilizados e oportunidades para otimizar as despesas operacionais.

Ver descobertas detalhadas

Para conferir detalhes de descobertas de regras específicas, navegue do bloco Descobertas do Workload Manager na página Visão geral do Compute Engine diretamente para o painel do Workload Manager.

Para conferir descobertas detalhadas de regras no Workload Manager:

  1. No console Google Cloud , acesse a página Visão geral.

    Ir para Visão geral

  2. Clique em Ver todas as descobertas ou selecione um nível de gravidade específico para abrir a guia Descobertas de regras do Workload Manager.

  3. Na tabela de descobertas, clique no nome de uma descoberta específica para ver a descrição, os recursos afetados e as etapas de correção recomendadas.

Resolver problemas

Para receber ajuda com o diagnóstico e a resolução de problemas relacionados às avaliações do Workload Manager, consulte Resolver problemas com as avaliações do Workload Manager.

A seguir