À propos des résultats des règles Workload Manager

Vous pouvez utiliser les résultats des règles dans Workload Manager pour identifier les risques de configuration et les cas de non-respect des bonnes pratiques dans vos ressources cloud. En examinant les résultats agrégés des évaluations de vos charges de travail dans les projets Google Cloud , vous pouvez résoudre les problèmes de manière proactive pour maintenir la fiabilité, la sécurité et les performances de vos charges de travail.

Cette page présente les résultats des règles de Workload Manager, explique comment Workload Manager les agrège dans les projets, et décrit leurs niveaux de gravité et leurs catégories d'impact.

Principaux avantages

  • Visibilité à l'échelle du parc : agréguez les résultats de plusieurs projets dans une vue centralisée sans avoir à inspecter les évaluations individuellement.
  • Intégration contextuelle : accédez aux résultats des règles directement dans les workflows quotidiens, par exemple sur la page Présentation de Compute Engine.
  • Mesures de correction pratiques : consultez des descriptions détaillées, les ressources concernées et les étapes recommandées pour corriger les erreurs de configuration avant qu'elles n'entraînent des pannes système ou des problèmes de sécurité.
  • Partage entre projets : partagez les résultats des règles entre les projets afin que les propriétaires de ressources puissent consulter les données de conformité sans avoir besoin d'accéder au projet consommateur central.

Évaluation et résultats basés sur des règles

Lorsque vous créez et exécutez une évaluation dans Workload Manager, le service analyse les ressources spécifiées dans les projets cibles par rapport aux bonnes pratiques Google sélectionnées ou aux règles personnalisées.

Lorsqu'une évaluation détecte des écarts par rapport aux bonnes pratiques, Workload Manager génère des résultats de règles, les agrège dans les projets et les classe par niveau de gravité et catégorie d'impact.

Agrégation multiprojets

Dans les environnements complexes comportant plusieurs projets Google Cloud , la gestion des évaluations projet par projet peut entraîner une visibilité fragmentée. Les résultats des règles Workload Manager sont compatibles avec l'agrégation multiprojet :

  • Projet consommateur : projet dans lequel vous configurez, stockez et exécutez l'évaluation.
  • Projets cibles : projets contenant les ressources analysées par l'évaluation.

Pour en savoir plus sur les concepts de projet consommateur et de projet cible, consultez Projets consommateur et cible.

Partage entre projets

Lorsque vous configurez une évaluation de charge de travail dans un projet consommateur, vous pouvez activer l'option Partager les résultats.

Si vous activez l'option Partager les résultats, les résultats des règles sont propagés à tous les projets cibles dans le champ d'application de l'évaluation. Cette fonctionnalité permet aux propriétaires de ressources et aux équipes DevOps d'afficher les résultats de configuration pour leurs ressources spécifiques dans les consoles de leurs projets locaux. Ils n'ont ainsi pas besoin de leur accorder un accès IAM direct au projet consommateur.

Pour savoir comment configurer cette option, consultez Créer et exécuter une évaluation.

Résultats des règles dans la console Google Cloud

Dans la console Google Cloud , les résultats des règles s'affichent sur plusieurs pages pour rendre les données de conformité et de fiabilité disponibles là où vous gérez votre infrastructure :

  • Onglet Résultats des règles dans Workload Manager : affiche un tableau complet et filtrable de tous les résultats des règles. Vous pouvez filtrer les résultats par catégorie, gravité ou nom de règle, et cliquer sur un résultat spécifique pour afficher les ressources concernées et des conseils de correction. Pour obtenir des instructions, consultez Afficher les résultats des règles.
  • Tile Résultats du Workload Manager sur la page Présentation de Compute Engine : résume les principaux risques de configuration pour votre parc de VM. Vous pouvez cliquer sur le nombre d'éléments d'une gravité donnée pour accéder directement à l'onglet Résultats des règles dans Workload Manager.

Pour savoir comment afficher les résultats dans Compute Engine, consultez Afficher les résultats des règles Workload Manager.

Niveaux de gravité et catégories d'impact

Les résultats des règles classent chaque résultat par niveau de gravité et catégorie d'impact pour vous aider à hiérarchiser les efforts de correction.

Niveaux de gravité

Lorsque vous exécutez une évaluation, Workload Manager évalue les ressources en comparant leur état actuel aux bonnes pratiques. Si une ressource ne respecte pas une bonne pratique sélectionnée, Workload Manager lui attribue un niveau de gravité qui indique dans quelle mesure la ressource n'est pas conforme. La console Google Cloud marque chaque ressource non conforme avec une icône. Le tableau suivant explique ces icônes, leurs niveaux de gravité correspondants, l'impact potentiel du paramètre de ressource actuel sur votre charge de travail et les recommandations pour modifier la ressource afin de respecter les bonnes pratiques.
Icône Niveau de gravité Impacts Recommandation
Critique Fiabilité du système, pannes imprévues, configuration non compatible

Résolvez le problème dès que possible pour éviter tout impact sur la disponibilité du système et l'intégrité des données en raison d'un risque élevé de panne imprévue.

Élevée Performances dégradées, stabilité du système Résolvez le problème lors du prochain intervalle de maintenance planifié.
Moyenne Performances et compatibilité sous-optimales Veuillez résoudre le problème dès que possible.
Faible Comportement informationnel et non essentiel Bien qu'aucune résolution ne soit nécessaire, l'examen de cette bonne pratique peut fournir des informations utiles.

Catégories d'impact

Le tableau suivant décrit les catégories d'impact utilisées pour classer les résultats de Workload Manager :
Catégorie Description
Fiabilité Résultats liés à la disponibilité des charges de travail, à la tolérance aux pannes et aux configurations de sauvegarde.
Sécurité Résultats liés aux contrôles d'accès, au chiffrement et à la conformité avec les bonnes pratiques de sécurité.
Performances Résultats liés à l'utilisation des ressources, à la latence et à l'optimisation du système.
Coût Résultats liés aux ressources sous-utilisées et aux opportunités d'optimisation des dépenses opérationnelles.

Limites

Les limites suivantes s'appliquent aux résultats des règles Workload Manager :

  • Les résultats des règles Workload Manager ne sont disponibles qu'au niveau du projet. Workload Manager ne permet pas d'afficher ni d'agréger les résultats des règles au niveau de l'organisation et des dossiers.
  • Si vous désactivez l'option Partager les résultats pour une évaluation, les résultats de règles existants provenant d'exécutions d'évaluation antérieures restent visibles dans les projets cibles jusqu'à l'expiration de leur période de conservation par défaut valeur TTL (Time To Live). Les évaluations suivantes ne génèrent ni ne partagent de nouveaux résultats de règles avec les projets cibles.

Étapes suivantes