Vous pouvez utiliser les résultats des règles dans Workload Manager pour identifier les risques de configuration et les cas de non-respect des bonnes pratiques dans vos ressources cloud. En examinant les résultats agrégés des évaluations de vos charges de travail dans les projets Google Cloud , vous pouvez résoudre les problèmes de manière proactive pour maintenir la fiabilité, la sécurité et les performances de vos charges de travail.
Cette page présente les résultats des règles de Workload Manager, explique comment Workload Manager les agrège dans les projets, et décrit leurs niveaux de gravité et leurs catégories d'impact.
Principaux avantages
- Visibilité à l'échelle du parc : agréguez les résultats de plusieurs projets dans une vue centralisée sans avoir à inspecter les évaluations individuellement.
- Intégration contextuelle : accédez aux résultats des règles directement dans les workflows quotidiens, par exemple sur la page Présentation de Compute Engine.
- Mesures de correction pratiques : consultez des descriptions détaillées, les ressources concernées et les étapes recommandées pour corriger les erreurs de configuration avant qu'elles n'entraînent des pannes système ou des problèmes de sécurité.
- Partage entre projets : partagez les résultats des règles entre les projets afin que les propriétaires de ressources puissent consulter les données de conformité sans avoir besoin d'accéder au projet consommateur central.
Évaluation et résultats basés sur des règles
Lorsque vous créez et exécutez une évaluation dans Workload Manager, le service analyse les ressources spécifiées dans les projets cibles par rapport aux bonnes pratiques Google sélectionnées ou aux règles personnalisées.
Lorsqu'une évaluation détecte des écarts par rapport aux bonnes pratiques, Workload Manager génère des résultats de règles, les agrège dans les projets et les classe par niveau de gravité et catégorie d'impact.
Agrégation multiprojets
Dans les environnements complexes comportant plusieurs projets Google Cloud , la gestion des évaluations projet par projet peut entraîner une visibilité fragmentée. Les résultats des règles Workload Manager sont compatibles avec l'agrégation multiprojet :
- Projet consommateur : projet dans lequel vous configurez, stockez et exécutez l'évaluation.
- Projets cibles : projets contenant les ressources analysées par l'évaluation.
Pour en savoir plus sur les concepts de projet consommateur et de projet cible, consultez Projets consommateur et cible.
Partage entre projets
Lorsque vous configurez une évaluation de charge de travail dans un projet consommateur, vous pouvez activer l'option Partager les résultats.
Si vous activez l'option Partager les résultats, les résultats des règles sont propagés à tous les projets cibles dans le champ d'application de l'évaluation. Cette fonctionnalité permet aux propriétaires de ressources et aux équipes DevOps d'afficher les résultats de configuration pour leurs ressources spécifiques dans les consoles de leurs projets locaux. Ils n'ont ainsi pas besoin de leur accorder un accès IAM direct au projet consommateur.
Pour savoir comment configurer cette option, consultez Créer et exécuter une évaluation.
Résultats des règles dans la console Google Cloud
Dans la console Google Cloud , les résultats des règles s'affichent sur plusieurs pages pour rendre les données de conformité et de fiabilité disponibles là où vous gérez votre infrastructure :
- Onglet Résultats des règles dans Workload Manager : affiche un tableau complet et filtrable de tous les résultats des règles. Vous pouvez filtrer les résultats par catégorie, gravité ou nom de règle, et cliquer sur un résultat spécifique pour afficher les ressources concernées et des conseils de correction. Pour obtenir des instructions, consultez Afficher les résultats des règles.
- Tile Résultats du Workload Manager sur la page Présentation de Compute Engine : résume les principaux risques de configuration pour votre parc de VM. Vous pouvez cliquer sur le nombre d'éléments d'une gravité donnée pour accéder directement à l'onglet Résultats des règles dans Workload Manager.
Pour savoir comment afficher les résultats dans Compute Engine, consultez Afficher les résultats des règles Workload Manager.
Niveaux de gravité et catégories d'impact
Les résultats des règles classent chaque résultat par niveau de gravité et catégorie d'impact pour vous aider à hiérarchiser les efforts de correction.
Niveaux de gravité
Lorsque vous exécutez une évaluation, Workload Manager évalue les ressources en comparant leur état actuel aux bonnes pratiques. Si une ressource ne respecte pas une bonne pratique sélectionnée, Workload Manager lui attribue un niveau de gravité qui indique dans quelle mesure la ressource n'est pas conforme. La console Google Cloud marque chaque ressource non conforme avec une icône. Le tableau suivant explique ces icônes, leurs niveaux de gravité correspondants, l'impact potentiel du paramètre de ressource actuel sur votre charge de travail et les recommandations pour modifier la ressource afin de respecter les bonnes pratiques.| Icône | Niveau de gravité | Impacts | Recommandation |
|---|---|---|---|
| Critique | Fiabilité du système, pannes imprévues, configuration non compatible |
Résolvez le problème dès que possible pour éviter tout impact sur la disponibilité du système et l'intégrité des données en raison d'un risque élevé de panne imprévue. |
|
| Élevée | Performances dégradées, stabilité du système | Résolvez le problème lors du prochain intervalle de maintenance planifié. | |
| Moyenne | Performances et compatibilité sous-optimales | Veuillez résoudre le problème dès que possible. | |
| Faible | Comportement informationnel et non essentiel | Bien qu'aucune résolution ne soit nécessaire, l'examen de cette bonne pratique peut fournir des informations utiles. |
Catégories d'impact
Le tableau suivant décrit les catégories d'impact utilisées pour classer les résultats de Workload Manager :| Catégorie | Description |
|---|---|
| Fiabilité | Résultats liés à la disponibilité des charges de travail, à la tolérance aux pannes et aux configurations de sauvegarde. |
| Sécurité | Résultats liés aux contrôles d'accès, au chiffrement et à la conformité avec les bonnes pratiques de sécurité. |
| Performances | Résultats liés à l'utilisation des ressources, à la latence et à l'optimisation du système. |
| Coût | Résultats liés aux ressources sous-utilisées et aux opportunités d'optimisation des dépenses opérationnelles. |
Limites
Les limites suivantes s'appliquent aux résultats des règles Workload Manager :
- Les résultats des règles Workload Manager ne sont disponibles qu'au niveau du projet. Workload Manager ne permet pas d'afficher ni d'agréger les résultats des règles au niveau de l'organisation et des dossiers.
- Si vous désactivez l'option Partager les résultats pour une évaluation, les résultats de règles existants provenant d'exécutions d'évaluation antérieures restent visibles dans les projets cibles jusqu'à l'expiration de leur période de conservation par défaut valeur TTL (Time To Live). Les évaluations suivantes ne génèrent ni ne partagent de nouveaux résultats de règles avec les projets cibles.
Étapes suivantes
- Découvrez comment afficher les résultats des règles Workload Manager dans Workload Manager.
- Découvrez comment afficher les résultats des règles Workload Manager dans Compute Engine.
- Découvrez comment créer et exécuter une évaluation Workload Manager.
- Consultez les rôles et autorisations Identity and Access Management (IAM) pour les évaluations.
- Consultez les bonnes pratiques concernant Workload Manager.