Cambia las recomendaciones de riesgo
Las recomendaciones de riesgo de cambio te ayudan a reducir el riesgo de configuraciones incorrectas de la infraestructura de nube, ya que marcan de forma inteligente los cambios riesgosos comunes en tus recursos más importantes y brindan recomendaciones para prevenir y mitigar problemas.
Introducción
Las configuraciones erróneas son una causa común de incidentes en la nube. Pueden suceder debido a errores humanos o cambios inesperados en las cargas de trabajo, y pueden provocar una variedad de problemas, como problemas de rendimiento o de confiabilidad e incluso interrupciones. Muchas configuraciones incorrectas pueden pasar desapercibidas al principio, lo que dificulta su seguimiento y resolución.
Cambia las recomendaciones de riesgo es una nueva familia de recomendaciones y estadísticas de Active Assist dentro del servicio de Recommender. Cambiar las recomendaciones de riesgo marcan automáticamente los cambios riesgosos en los recursos de la nube identificados como importantes según su uso y otros indicadores para ayudar a prevenir, detectar y mitigar los problemas (por ejemplo, interrupciones del servicio) causadas por configuraciones incorrectas de esos elementos importantes. de la nube. Por ejemplo, si intentas borrar un proyecto muy utilizado o modificar una política de IAM que podría ser una dependencia esencial en función de su actividad de uso reciente, las recomendaciones de riesgo de cambio pueden ayudarte a evitar problemas no deseados, ya que te advierten de forma proactiva sobre los riesgos asociados con un cambio determinado.
Cambia el alcance de las recomendaciones de riesgo
Por el momento, las recomendaciones de cambio de riesgo solo son compatibles con los recursos y las acciones que se enumeran en la siguiente tabla.
| Recurso | Acción | Plataformas | Criterios que se usan para determinar la importancia de los recursos |
|---|---|---|---|
| Proyecto | Eliminación |
|
|
| Cuenta de servicio | Eliminación |
|
|
| Política de IAM | Cambiar |
|
|
Antes de comenzar
Antes de comenzar a usar esta función, primero debes configurar el servicio:
- Habilita la API del recomendador en un solo proyecto de facturación. Puedes usar este mismo proyecto de facturación a fin de examinar las recomendaciones y estadísticas para otros proyectos, toda la organización o la cuenta de facturación, mediante la funcionalidad de gcloud/API.
- Otorga permisos en la cuenta de usuario o servicio que usarás para acceder a esta función.
Permisos
Si deseas ver las recomendaciones de cambio de riesgo, debes tener los permisos específicos para el recurso específico.
Proyecto
recommender.resourcemanagerProjectChangeRiskRecommendations.getrecommender.resourcemanagerProjectChangeRiskRecommendations.listrecommender.resourcemanagerProjectChangeRiskInsights.getrecommender.resourcemanagerProjectChangeRiskInsights.list
Cuenta de servicio
recommender.iamServiceAccountChangeRiskRecommendations.getrecommender.iamServiceAccountChangeRiskRecommendations.listrecommender.iamServiceAccountChangeRiskInsights.getrecommender.iamServiceAccountChangeRiskInsights.list
Política de IAM
recommender.iamPolicyChangeRiskRecommendations.getrecommender.iamPolicyChangeRiskRecommendations.listrecommender.iamPolicyChangeRiskInsights.getrecommender.iamPolicyChangeRiskInsights.list
También puedes otorgar la función roles/recommender.viewer para cubrir estos permisos.
Información sobre la respuesta para los cambios de riesgo visualizador del recomendador
En la siguiente tabla, se proporciona una descripción de los campos presentados en el objeto de recomendación y estadística:
Recomendación
| Nombre del campo | Tipo | Descripción |
|---|---|---|
associatedInsights
|
string
|
Es la estadística asociada con esta recomendación.
projects/[project_number]/locations/global/
insightTypes/google.resourcemanager.project.
ChangeRiskInsight/insights/[fingerprint]
|
asset
|
object
|
Contiene el nombre y el tipo de recurso del recurso asociado. |
etag
|
string
|
Huella digital de RecommenderConfig. Proporciona un bloqueo optimista durante la actualización. |
updateTime
|
string
|
Marca de tiempo de la última vez que se actualizó la recomendación. Una marca de tiempo en formato RFC 3339 UTC Zulú, con precisión de nanosegundos.
Ejemplo: 2022-01-10T22:47:38.421626Z.
|
Estadística
| Nombre del campo | Tipo | Descripción |
|---|---|---|
associatedRecommendations
|
string
|
Es la recomendación asociada con esta recomendación.
projects/[project_number]/locations/global/
recommenders/google.resourcemanager.project.
ChangeRiskRecommender/recommendations/
[recommendation_id]
|
constraint
|
object
|
Contiene la restricción de recomendaciones de cambio de riesgo que se recomienda al usuario.
This project should not be deleted.
|
importance
|
object
|
Contiene la lista de motivos por los que determinamos que este recurso es importante. Por ejemplo, uso alto. |
risk
|
object
|
Contiene detalles de la evaluación de riesgos. Por ejemplo,los valores de la actividad de uso de recursos se usan para determinar la importancia. |
updateTime
|
string
|
Marca de tiempo de la última vez que se actualizó la recomendación.
Una marca de tiempo en formato RFC 3339 UTC Zulú, con precisión de nanosegundos. Ejemplo: 2022-01-10T22:47:38.421626Z.
|
Visualiza las recomendaciones de cambio de riesgo
Además del modelo de uso que se mencionó antes, puedes usar el enfoque estándar para el servicio de Recommender a fin de ver las recomendaciones y las estadísticas de cambio de riesgo para un proyecto, una cuenta de servicio o una política de IAM:
- Consola deGoogle Cloud
- API
- gcloud
Consola deGoogle Cloud
Puedes ver recomendaciones y estadísticas de riesgos relacionados con los cambios en las páginas de los productos. Las recomendaciones estarán activas automáticamente, siempre y cuando tengas los permisos mencionados anteriormente.
Active Assist te advierte sobre los peligros de borrar un recurso importante y te indica qué hacer cuando aparece esa advertencia en las siguientes situaciones:
gcloud y API
En las siguientes secciones, se presentan los comandos para solicitar cambios y recomendaciones de riesgos de cambio a través de gcloud y la API para un proyecto, una cuenta de servicio o una política de IAM.
Proyecto
Se puede acceder a las estadísticas y recomendaciones a través de la consola de Google Cloud , gcloud o la API de Recommender para todos los clientes.
gcloud
Para ver recomendaciones y estadísticas de gcloud, sigue los pasos que se indican a continuación.
Para obtener más información, consulta Usa la API - Estadísticas y Usa la API - Recomendaciones.
Recomendaciones:
Para mostrar una lista de las recomendaciones del proyecto en el que habilitaste la API de recomendador, ejecuta el siguiente comando:
gcloud recommender recommendations list
--recommender=google.resourcemanager.project.ChangeRiskRecommender
--project=PROJECT_ID --location=global --format=yaml
Reemplaza lo siguiente:
PROJECT_ID: el ID del proyecto
Estadísticas:
Se puede usar un conjunto similar de comandos para enumerar estadísticas.
gcloud recommender insights list
--insight-type=google.resourcemanager.project.ChangeRiskInsight
--project=PROJECT_ID --location=global --format=yaml
Reemplaza lo siguiente:
PROJECT_ID: el ID del proyecto
API
Para ver recomendaciones y estadísticas, puedes usar curl a fin de enviar una solicitud a las API del recomendador.
Recomendaciones
Para mostrar una lista de las recomendaciones del proyecto en el que habilitaste la API de recomendador, ejecuta el siguiente comando:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)"
-H "x-goog-user-project: BILLING_PROJECT_ID " "https://recommender.googleapis.com/v1/projects/PROJECT_ID /locations/global/
recommenders/google.resourcemanager.project.ChangeRiskRecommender/recommendations"
Reemplaza lo siguiente:
BILLING_PROJECT_ID: el ID del proyecto de facturación.
Estadísticas:
Se puede usar un conjunto similar de comandos para enumerar estadísticas.
curl -H "Authorization: Bearer $(gcloud auth print-access-token)"
-H "x-goog-user-project: BILLING_PROJECT_ID " "https://recommender.googleapis.com/v1/projects/PROJECT_ID /locations/global/insightTypes/google.resourcemanager.project.ChangeRiskInsight/insights"
Reemplaza lo siguiente:
* BILLING_PROJECT_ID : el ID del proyecto de facturación.
Cuenta de servicio
Se puede acceder a las estadísticas y recomendaciones sobre una cuenta de servicio a través de la Google Cloud consola, gcloud o la API de Recommender para todos los clientes.
gcloud
Para ver recomendaciones y estadísticas de gcloud, sigue los pasos que se indican a continuación.
Para obtener más información, consulta Usa la API - Estadísticas y Usa la API - Recomendaciones.
Recomendaciones:
Para mostrar una lista de las recomendaciones de una cuenta de servicio en la que habilitaste la API de Recommender, ejecuta el siguiente comando:
gcloud recommender recommendations list
--recommender=google.iam.serviceAccount.ChangeRiskRecommender
--project=PROJECT_ID --location=global --format=yaml
Reemplaza lo siguiente:
PROJECT_ID: el ID del proyecto
Estadísticas:
Se puede usar un conjunto similar de comandos para enumerar estadísticas.
gcloud recommender insights list
--insight-type=google.iam.serviceAccount.ChangeRiskInsight
--project=PROJECT_ID --location=global --format=yaml
Reemplaza lo siguiente:
* PROJECT_ID : el ID del proyecto.
API
Para ver recomendaciones y estadísticas, puedes usar curl a fin de enviar una solicitud a las API del recomendador.
Recomendaciones:
Para mostrar una lista de las recomendaciones de una cuenta de servicio en la que habilitaste la API de Recommender, ejecuta el siguiente comando:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)"
-H "x-goog-user-project: BILLING_PROJECT_ID " "https://recommender.googleapis.com/v1/projects/PROJECT_ID /locations/global/
recommenders/google.iam.serviceAccount.ChangeRiskRecommender/recommendations"
Reemplaza lo siguiente:
PROJECT_ID: el ID del proyectoBILLING_PROJECT_ID: el ID del proyecto de facturación.
Estadísticas:
Se puede usar un conjunto similar de comandos para enumerar estadísticas.
curl -H "Authorization: Bearer $(gcloud auth print-access-token)"
-H "x-goog-user-project: BILLING_PROJECT_ID " "https://recommender.googleapis.com/v1/projects/PROJECT_ID /locations/global/insightTypes/google.iam.serviceAccount.ChangeRiskInsight/insights"
Reemplaza lo siguiente:
* PROJECT_ID : el ID del proyecto.
* BILLING_PROJECT_ID : el ID del proyecto de facturación.
Política de IAM
Se puede acceder a las estadísticas y recomendaciones sobre una política de IAM a través de la consola de Google Cloud , gcloud o la API de Recommender para todos los clientes.
gcloud
Para ver recomendaciones y estadísticas de gcloud, sigue los pasos que se indican a continuación.
Para obtener más información, consulta Usa la API - Estadísticas y Usa la API - Recomendaciones.
Recomendaciones:
Para mostrar una lista de las recomendaciones de una política de IAM en la que habilitaste la API de Recommender, ejecuta el siguiente comando:
gcloud recommender recommendations list --recommender=google.iam.policy.ChangeRiskRecommender --project=PROJECT_ID --location=global --format=yaml
Reemplaza lo siguiente:
PROJECT_ID: el ID del proyecto
Estadísticas:
Se puede usar un conjunto similar de comandos para enumerar estadísticas.
gcloud recommender insights list --insight-type=google.iam.policy.ChangeRiskInsight --project=PROJECT_ID --location=global --format=yaml
Reemplaza lo siguiente:
* PROJECT_ID : el ID del proyecto.
API
Para ver recomendaciones y estadísticas, puedes usar curl a fin de enviar una solicitud a las API del recomendador.
Recomendaciones:
Para mostrar una lista de las recomendaciones de una política de IAM en la que habilitaste la API de Recommender, ejecuta el siguiente comando:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" "https://recommender.googleapis.com/v1/projects/PROJECT_ID /locations/global/\recommenders/google.iam.policy.ChangeRiskRecommender/recommendations"
Reemplaza lo siguiente:
PROJECT_ID: el ID del proyecto
Estadísticas:
Se puede usar un conjunto similar de comandos para enumerar estadísticas.
curl -H "Authorization: Bearer $(gcloud auth print-access-token)"
-H "x-goog-user-project: BILLING_PROJECT_ID " "https://recommender.googleapis.com/v1/projects/PROJECT_ID /locations/global/insightTypes/google.iam.policy.ChangeRiskInsight/insights"
Reemplaza lo siguiente:
* PROJECT_ID : el ID del proyecto.
* BILLING_PROJECT_ID : el ID del proyecto de facturación.
Comentarios y asistencia
Envía un correo electrónico a active-assist-feedback@google.com si tienes problemas técnicos, preguntas o comentarios.