Dengan melihat temuan aturan Workload Manager di Compute Engine, Anda dapat mengidentifikasi risiko konfigurasi dan pelanggaran praktik terbaik di seluruh fleet virtual machine (VM) secara langsung dalam alur kerja pengelolaan infrastruktur harian Anda.
Halaman ini menjelaskan cara melihat temuan aturan Workload Manager di halaman Ringkasan Compute Engine.
Untuk mempelajari lebih lanjut temuan aturan Workload Manager, lihat Tentang temuan aturan Workload Manager.
Sebelum memulai
Sebelum melihat temuan aturan Workload Manager, pastikan Anda memenuhi prasyarat berikut:
- Anda memiliki peran dan izin yang diperlukan.
- Anda telah mengaktifkan Workload Manager untuk project Anda.
- Anda telah membuat dan menjalankan setidaknya satu evaluasi dengan opsi Bagikan temuan diaktifkan. Untuk mengetahui informasi selengkapnya, lihat Membuat evaluasi.
Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan untuk melihat temuan aturan Workload Manager di Compute Engine, minta administrator Anda untuk memberi Anda peran IAM berikut di project Anda:
-
Lihat halaman Ringkasan Compute Engine:
Compute Viewer (
roles/compute.viewer) -
Melihat temuan Workload Manager:
Workload Manager Evaluation Viewer (
roles/workloadmanager.evaluationViewer)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk melihat temuan aturan Workload Manager di Compute Engine. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk melihat temuan aturan Workload Manager di Compute Engine:
-
Lihat halaman Ringkasan Compute Engine:
compute.projects.get -
Melihat temuan Workload Manager:
workloadmanager.findings.list
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Untuk mengetahui informasi selengkapnya tentang peran Workload Manager, lihat Peran dan izin IAM Workload Manager.
Mengaktifkan Workload Manager
Jika Anda belum mengaktifkan Workload Manager untuk project, kartu Temuan Workload Manager di halaman Ringkasan Compute Engine akan meminta Anda untuk mengaktifkan layanan. Dengan mengaktifkan layanan, Anda dapat melihat risiko konfigurasi dan pelanggaran kepatuhan langsung di halaman Ringkasan.
Untuk mengaktifkan Workload Manager dari halaman Ringkasan Compute Engine, lakukan hal berikut:
Di konsol Google Cloud , buka halaman Ringkasan Compute Engine.
Cari kartu Temuan Workload Manager.
Klik Aktifkan Workload Manager.
Atau, Anda dapat mengaktifkan Workload Manager API secara langsung. Untuk mengetahui informasi selengkapnya, lihat Mengaktifkan Workload Manager.
Membuat evaluasi
Jika Anda belum membuat atau menerima evaluasi bersama di Workload Manager untuk project, kartu Temuan Workload Manager akan meminta Anda membuat evaluasi. Untuk membuat temuan aturan bagi resource Anda, Anda harus membuat dan menjalankan evaluasi.
Untuk membuat evaluasi dari halaman Ringkasan Compute Engine, lakukan hal berikut:
Di konsol Google Cloud , buka halaman Ringkasan Compute Engine.
Cari kartu Temuan Workload Manager.
Klik Buat evaluasi.
Ikuti petunjuk untuk mengonfigurasi dan menjalankan evaluasi. Untuk mengetahui petunjuk mendetail, lihat Membuat dan menjalankan evaluasi.
Menafsirkan temuan aturan
Kartu Temuan Workload Manager menampilkan temuan aturan gabungan untuk resource Anda. Kartu ini mengategorikan temuan menurut tingkat keparahan dan kategori dampak untuk membantu Anda memprioritaskan upaya perbaikan.
Tingkat keparahan
Saat Anda menjalankan evaluasi, Workload Manager mengevaluasi resource dengan membandingkan status saat ini dengan praktik terbaik. Jika resource tidak mematuhi praktik terbaik yang dipilih, Workload Manager akan menetapkan tingkat keparahan yang menunjukkan seberapa jauh resource tidak mematuhi. Konsol Google Cloud menandai setiap resource yang tidak sesuai dengan ikon. Tabel berikut menjelaskan ikon ini, tingkat keparahan yang sesuai, cara setelan resource saat ini dapat memengaruhi workload Anda, dan rekomendasi untuk mengubah resource agar sesuai dengan praktik terbaik.| Ikon | Tingkat keparahan | Benturan | Rekomendasi |
|---|---|---|---|
| Kritis | Keandalan Sistem, Pemadaman Layanan yang Tidak Direncanakan, Konfigurasi yang Tidak Didukung |
Selesaikan sesegera mungkin untuk mencegah dampak pada ketersediaan sistem dan integritas data karena risiko tinggi gangguan yang tidak direncanakan. |
|
| Tinggi | Performa Menurun, Stabilitas Sistem | Selesaikan selama masa pemeliharaan terencana berikutnya. | |
| Sedang | Performa yang Kurang Optimal, Kemampuan Dukungan | Selesaikan sesegera mungkin. | |
| Rendah | Perilaku Informatif, Tidak Penting | Meskipun tidak ada penyelesaian yang diperlukan, meninjau praktik terbaik ini dapat memberikan insight yang berguna. |
Kategori dampak
Tabel berikut menjelaskan kategori dampak yang digunakan untuk mengklasifikasikan temuan Workload Manager:| Kategori | Deskripsi |
|---|---|
| Keandalan | Temuan terkait ketersediaan beban kerja, fault tolerance, dan konfigurasi pencadangan. |
| Keamanan | Temuan terkait kontrol akses, enkripsi, dan kepatuhan terhadap praktik terbaik untuk keamanan. |
| Performa | Temuan terkait pemanfaatan resource, latensi, dan pengoptimalan sistem. |
| Biaya | Temuan terkait resource yang kurang dimanfaatkan dan peluang untuk mengoptimalkan biaya operasional. |
Melihat temuan mendetail
Untuk melihat detail temuan aturan tertentu, Anda dapat membuka dasbor Workload Manager langsung dari kartu Temuan Workload Manager di halaman Ringkasan Compute Engine.
Untuk melihat temuan aturan mendetail di Workload Manager:
Di konsol Google Cloud , buka halaman Overview.
Klik Lihat semua temuan atau pilih tingkat keparahan tertentu untuk membuka tab Temuan aturan Workload Manager.
Di tabel temuan, klik nama temuan tertentu untuk melihat deskripsi, resource yang terpengaruh, dan langkah-langkah perbaikan yang direkomendasikan.
Memecahkan masalah
Untuk mendapatkan bantuan dalam mendiagnosis dan menyelesaikan masalah terkait evaluasi Workload Manager, lihat Memecahkan masalah evaluasi Workload Manager.
Langkah berikutnya
- Pelajari lebih lanjut temuan aturan Workload Manager.
- Pelajari cara membuat dan menjalankan evaluasi Workload Manager.
- Tinjau Praktik terbaik Workload Manager.