O Recommender é um serviço que fornece automaticamente recomendações e estatísticas para a utilização de recursos noGoogle Cloud, com base em métodos heurísticos, aprendizagem automática e utilização atual de recursos. Cada recomendação inclui um link no qual pode clicar para aplicar a recomendação ao seu serviço.
Este guia mostra como usar o Recommender para otimizar os serviços do Cloud Run em termos de segurança e custos.
Otimize os custos
O recomendador otimiza os custos de faturação.
Otimize a faturação
O Recommender analisa automaticamente o tráfego recebido pelo seu serviço do Cloud Run no último mês e recomenda a mudança da faturação baseada em pedidos para a faturação baseada em instâncias, se for mais barata. Para mais detalhes, consulte as definições de faturação.
Otimize a segurança
O recomendador aumenta a segurança através da otimização dos seguintes aspetos:
- Contas de serviço para um serviço do Cloud Run, para que a conta de serviço tenha o conjunto mínimo de autorizações necessárias.
Segurança dos seguintes itens nas variáveis de ambiente:
- Palavras-passe
- Chaves da API
- Credenciais da aplicação Google
A Google não examina os valores contidos nessas variáveis de ambiente. Em vez disso, fazemos uma verificação sem distinção entre maiúsculas e minúsculas nos nomes das chaves, conforme mostrado nos seguintes padrões:
- A chave da variável de ambiente é uma variante não sensível a maiúsculas e minúsculas de
API KEY
, comoAPI_KEY
,api_key
,APIKEY
ouapikey
- A variável de ambiente termina numa variante não sensível a maiúsculas e minúsculas de
PASSWORD
, comoPASSWORD
oupassword
- A variável de ambiente é
GOOGLE_APPLICATION_CREDENTIALS
Problemas de segurança resolvidos pelo Recomendador
A tabela seguinte mostra o que o Recommender deteta e ajuda a resolver:
Recomendação | Ações |
---|---|
A conta de serviço pode ter mais autorizações do que as necessárias. | O Recomendador ajuda a configurar uma nova conta de serviço com o conjunto mínimo de autorizações necessárias. |
A variável de ambiente pode conter uma palavra-passe. | O recomendador indica-lhe que mova a palavra-passe para o Secret Manager. |
A variável de ambiente pode conter uma chave da API. | O Recomendador indica-lhe que mova a chave da API para o Secret Manager. |
A variável de ambiente pode conter credenciais da aplicação Google. | O recomendador sugere que substitua isto pela identidade do serviço. |
Disponibilidade das recomendações após a implementação
O recomendador fornece automaticamente recomendações para um serviço após a respetiva implementação, após um período de tempo, normalmente um dia. Após este período, as recomendações para o serviço são apresentadas com o serviço na lista de serviços do Cloud Run na Google Cloud consola e no centro de recomendações.
Formas alternativas de usar recomendações
Além da utilização de recomendações abordadas nesta página na IU do Cloud Run, as recomendações também estão disponíveis através do seguinte:
Veja e aceite recomendações para o Cloud Run
Para ver e aceitar uma recomendação na interface do utilizador do Cloud Run:
Localize os serviços na lista que tenham algo na coluna Recomendações.
Clique no ícone Segurança do seu serviço no cabeçalho da coluna Recomendações para apresentar o painel de recomendações do seu serviço.
No painel, leia a estatística sobre o seu serviço e a recomendação.
Se aceitar a recomendação, clique no botão na parte inferior do painel para fazer as alterações sugeridas pela recomendação.
Siga as instruções e a documentação para alterar o serviço do Cloud Run conforme necessário.
Veja recomendações no Centro de Recomendações
Para ver recomendações no Centro de Recomendações:
Aceda ao centro de recomendações
Para mais informações, consulte a página Introdução do centro de recomendações.
Ignorar uma recomendação
Clique em Ignorar se quiser ignorar a recomendação sem a aplicar. Isto impede que a recomendação para essa função volte a aparecer durante 30 dias.
Otimize as apps do Cloud Run com a assistência do Gemini
Pode receber ajuda com tecnologia de IA do chat do Gemini Cloud Assist para melhorar o desempenho e a segurança. Com o Gemini Cloud Assist, pode resolver proativamente potenciais problemas e vulnerabilidades na sua infraestrutura de nuvem, garantindo um ambiente robusto e estável para as suas aplicações e serviços.
Para usar o Gemini Cloud Assist a partir da Google Cloud consola, faça o seguinte:
Configure o ambiente de desenvolvimento do Cloud Run no seu Google Cloud projeto e certifique-se de que tem as autorizações de implementação adequadas.
Aceda à página do Cloud Run na Google Cloud consola.
Na barra de ferramentas da consola, selecione um Google Cloud projeto. Use um projeto associado a um ID do projeto que enviou depois de lhe ter sido concedido acesso ao Gemini Cloud Assist.
Clique em spark Abrir ou fechar o chat de IA do Gemini.
O painel do Gemini é aberto.
Se necessário, clique em Aceitar se concordar com os termos.
Se tiver uma pergunta sobre uma aplicação específica, forneça contexto acedendo à página que mostra o seu recurso antes de fazer a pergunta. Quando gera uma resposta, o Gemini inclui informações sobre a página da consola e o projeto atuais.
Introduza um comando no painel do Gemini.
A tabela seguinte apresenta alguns exemplos de comandos para usar o Gemini Cloud Assist com o Cloud Run.
Comando Tipo de resposta "Como posso poupar custos no meu serviço do Cloud Run sem sacrificar o desempenho do serviço example-service
?"Práticas recomendadas para poupar custos no seu serviço sem sacrificar o desempenho. "Como posso tornar o meu serviço do Cloud Run mais fiável e evitar o tempo de inatividade?" Sugestões para melhorar a fiabilidade e minimizar o tempo de inatividade do seu serviço. "Como posso proteger melhor os meus serviços do Cloud Run?" Lista de recomendações para aumentar a segurança do seu serviço do Cloud Run. "Para a Black Friday/Cyber Monday, preciso que as minhas cargas de trabalho processem um volume elevado de tráfego. Como me devo preparar?" Estratégia abrangente sugerida que abrange o planeamento de capacidade, os testes de fiabilidade e as práticas operacionais robustas. "Como posso melhorar o desempenho do meu serviço para o meu serviço do Cloud Run example-service
?"Considerações para melhorar o desempenho da sua app. "O meu serviço do Cloud Run "svc1" tem tido um desempenho lento esta semana. Pode ver se existe um motivo?" Instruções sobre como investigar o problema através das ferramentas disponíveis na Google Cloud consola, especificamente na página Explorador de registos do Logging. "Como posso reduzir o custo da faturação do meu serviço do Cloud Run?" Oferece várias estratégias de otimização de custos.
Para mais detalhes, consulte os seguintes recursos:
- Saiba como escrever melhores comandos.
- Saiba como usar o painel do Gemini Cloud Assist.
- Leia o artigo Use o Gemini para obter assistência e desenvolvimento de IA.
- Saiba como o Gemini para Google Cloud usa os seus dados.