推薦功能

建議工具是Google Cloud 上的服務,可針對資源提供使用建議。 Google Cloud建議工具適用於單一 Google Cloud 產品和資源類型。單一產品可以有多個推薦工具,每個工具會針對不同資源提供不同類型的建議。

Recommender 包含下列推薦內容:

價值類別 名稱 建議事項 ID 簡短說明 包含在 BigQuery Export
費用 BigQuery 版本運算單元建議工具 google.bigquery.capacityCommitments.Recommender 透過運算單元使用承諾,盡量減少 BigQuery 支出
BigQuery 分割和分群建議工具 google.bigquery.table.PartitionClusterRecommender 為資料表分區或叢集處理
虛刪除推薦功能 google.storage.bucket.SoftDeleteRecommender 根據費用和安全性啟用或停用虛刪除功能
Cloud Run CPU 分配建議工具 google.run.service.CostRecommender 切換為「隨時分配 CPU」
Cloud SQL 閒置執行個體建議工具 google.cloudsql.instance.IdleRecommender 移除未使用的 SQL 執行個體
Cloud SQL 過度佈建的執行個體建議工具 google.cloudsql.instance.OverprovisionedRecommender 調整超額佈建的 SQL 執行個體大小
承諾使用折扣推薦功能 google.compute.commitment.UsageCommitmentRecommender 透過 Compute Engine 資源型承諾降低費用
閒置自訂映像檔推薦功能 google.compute.image.IdleResourceRecommender 移除未使用的圖片
閒置 GKE 叢集推薦功能 google.container.DiagnosisRecommender 移除未使用的 GKE 叢集
閒置 IP 位址推薦功能 google.compute.address.IdleResourceRecommender 移除未使用的 IP
閒置永久磁碟推薦功能 google.compute.disk.IdleResourceRecommender 備份並移除未使用的磁碟
閒置 VM 推薦功能 google.compute.instance.IdleResourceRecommender 移除未使用的 VM
閒置預訂項目推薦功能 google.compute.IdleResourceRecommender 刪除未使用的資源預留項目
資源預訂項目使用率過低建議工具 google.compute.RightSizeResourceRecommender 將未充分運用的預留項目調整為最適規模
安全性 身分與存取權管理建議 google.iam.policy.Recommender 移除超額權限
Cloud Run 服務安全性建議 google.run.service.IdentityRecommender
google.run.service.SecurityRecommender
提高 Cloud Run 服務的安全性
閒置專案專案建議工具 google.resourcemanager.projectUtilization.Recommender 取回或移除未使用的專案
Advisory Notifications 建議 google.cloud.security.GeneralRecommender 確保貴機構中適當的對象可以查看重大安全性與隱私權通知

Cloud SQL 安全性建議工具

  • 移除廣泛的公開 IP 範圍
  • 停用公開 IP 連線
  • 啟用資料庫稽核功能
  • 移除授權網路
  • 要求直接連線使用 SSL
  • 輪替伺服器憑證
  • 啟用執行個體密碼政策
  • 啟用使用者密碼政策
  • google.cloudsql.instance.SecurityRecommender

    保護 Cloud SQL 執行個體

  • 從授權網路中移除廣泛的公開 IP 範圍
  • 停用公開 IP 連線,以符合貴機構政策
  • 啟用資料庫稽核功能
  • 配合機構政策移除已授權的網路
  • 要求直接連線使用 SSL
  • 在伺服器憑證到期前輪替
  • 啟用執行個體密碼政策
  • 啟用使用者密碼政策
  • Cloud Firestore 安全性規則建議工具 google.firestore.database.FirebaseRulesRecommender

    提升 Cloud Firestore 資料庫 Firebase 規則的安全性。子類型如下:

  • 更新不安全的政策
  • 成效 Anywhere Cache 建議工具 google.storage.bucket.AnywhereCacheRecommender 使用 Anywhere Cache 將資料快取到 Cloud Storage
    代管執行個體群組機器類型推薦功能 google.compute.instanceGroupManager.MachineTypeRecommender 調整 MIG 機型大小
    VM 機器類型推薦功能 google.compute.instance.MachineTypeRecommender 調整 VM 機型大小
    Cloud Functions 執行個體數量下限建議工具 google.cloudfunctions.PerformanceRecommender 避免已部署函式發生冷啟動

    Cloud SQL 效能建議工具

  • MySQL 開啟的資料表數量偏多
  • MySQL 資料表數量偏多
  • PostgreSQL 交易 ID 使用率偏高
  • google.cloudsql.instance.PerformanceRecommender

    提高 Cloud SQL 執行個體的效能

  • MySQL:增加資料表開啟快取大小
  • MySQL:管理大量資料表
  • PostgreSQL:防範交易 ID 環繞
  • Cloud SQL 資源不足建議工具 google.cloudsql.instance.UnderprovisionedRecommender 最佳化佈建不足的 Cloud SQL 執行個體
    可靠性 GKE 診斷建議工具 google.container.DiagnosisRecommender 降低風險、排解問題,並最佳化 GKE 用量
    服務限制 (配額) 建議工具 google.resourcemanager.serviceLimit.Recommender 管理服務和配額用量,避免達到上限
    Cloud SQL 可靠性建議工具 google.cloudsql.instance.ReliabilityRecommender 在 Cloud SQL 執行個體上啟用高可用性
    Cloud SQL 磁碟耗盡推薦功能 google.cloudsql.instance.OutOfDiskRecommender 避免 Cloud SQL 磁碟耗盡中斷
    變更風險建議 google.resourcemanager.project.ChangeRiskRecommender
    google.iam.serviceAccount.ChangeRiskRecommender
    google.iam.policy.ChangeRiskRecommender
    降低錯誤設定的風險
    近期變更建議 google.cloud.RecentChangeRecommender 降低錯誤設定的風險
    Cloud Firestore 可靠性建議工具 google.firestore.database.ReliabilityRecommender

    改良 Cloud Firestore 資料庫災難復原計畫。子類型如下:

  • 啟用排定的備份
  • 啟用 PITR
  • 易管理性 淘汰和破壞性變更建議 google.cloud.deprecation.GeneralRecommender 防止服務因淘汰和破壞性變更而中斷
    錯誤報告通知建議工具 google.clouderrorreporting.Recommender 接收專案中的錯誤通知
    Google 地圖平台專案管理建議工具 google.gmp.project.ManagementRecommender 限制 API 金鑰
    產品推薦功能 google.logging.productSuggestion.ContainerRecommender 探索更多實用產品