Otimize com o recomendador

O Recommender é um serviço que fornece automaticamente recomendações e estatísticas para a utilização de recursos noGoogle Cloud, com base em métodos heurísticos, aprendizagem automática e utilização atual de recursos. Cada recomendação inclui um link no qual pode clicar para aplicar a recomendação ao seu serviço.

Este guia mostra como usar o Recommender para otimizar os serviços do Cloud Run em termos de segurança e custos.

Otimize os custos

O recomendador otimiza os custos de faturação.

Otimize a faturação

O Recommender analisa automaticamente o tráfego recebido pelo seu serviço do Cloud Run no último mês e recomenda a mudança da faturação baseada em pedidos para a faturação baseada em instâncias, se for mais barata. Para mais detalhes, consulte as definições de faturação.

Otimize a segurança

O recomendador aumenta a segurança através da otimização dos seguintes aspetos:

  • Contas de serviço para um serviço do Cloud Run, para que a conta de serviço tenha o conjunto mínimo de autorizações necessárias.
  • Segurança dos seguintes itens nas variáveis de ambiente:

    • Palavras-passe
    • Chaves da API
    • Credenciais da aplicação Google

A Google não examina os valores contidos nessas variáveis de ambiente. Em vez disso, fazemos uma verificação sem distinção entre maiúsculas e minúsculas nos nomes das chaves, conforme mostrado nos seguintes padrões:

  • A chave da variável de ambiente é uma variante não sensível a maiúsculas e minúsculas de API KEY, como API_KEY, api_key, APIKEY ou apikey
  • A variável de ambiente termina numa variante não sensível a maiúsculas e minúsculas de PASSWORD, como PASSWORD ou password
  • A variável de ambiente é GOOGLE_APPLICATION_CREDENTIALS

Problemas de segurança resolvidos pelo Recomendador

A tabela seguinte mostra o que o Recommender deteta e ajuda a resolver:

Recomendação Ações
A conta de serviço pode ter mais autorizações do que as necessárias. O Recomendador ajuda a configurar uma nova conta de serviço com o conjunto mínimo de autorizações necessárias.
A variável de ambiente pode conter uma palavra-passe. O recomendador indica-lhe que mova a palavra-passe para o Secret Manager.
A variável de ambiente pode conter uma chave da API. O Recomendador indica-lhe que mova a chave da API para o Secret Manager.
A variável de ambiente pode conter credenciais da aplicação Google. O recomendador sugere que substitua isto pela identidade do serviço.

Disponibilidade das recomendações após a implementação

O recomendador fornece automaticamente recomendações para um serviço após a respetiva implementação, após um período de tempo, normalmente um dia. Após este período, as recomendações para o serviço são apresentadas com o serviço na lista de serviços do Cloud Run na Google Cloud consola e no centro de recomendações.

Formas alternativas de usar recomendações

Além da utilização de recomendações abordadas nesta página na IU do Cloud Run, as recomendações também estão disponíveis através do seguinte:

Veja e aceite recomendações para o Cloud Run

Para ver e aceitar uma recomendação na interface do utilizador do Cloud Run:

  1. Aceda ao Cloud Run

  2. Localize os serviços na lista que tenham algo na coluna Recomendações.

  3. Clique no ícone Segurança do seu serviço no cabeçalho da coluna Recomendações para apresentar o painel de recomendações do seu serviço.

  4. No painel, leia a estatística sobre o seu serviço e a recomendação.

  5. Se aceitar a recomendação, clique no botão na parte inferior do painel para fazer as alterações sugeridas pela recomendação.

  6. Siga as instruções e a documentação para alterar o serviço do Cloud Run conforme necessário.

Veja recomendações no Centro de Recomendações

Para ver recomendações no Centro de Recomendações:

Aceda ao centro de recomendações

Para mais informações, consulte a página Introdução do centro de recomendações.

Ignorar uma recomendação

Clique em Ignorar se quiser ignorar a recomendação sem a aplicar. Isto impede que a recomendação para essa função volte a aparecer durante 30 dias.

Otimize as apps do Cloud Run com a assistência do Gemini

Pode receber ajuda com tecnologia de IA do chat do Gemini Cloud Assist para melhorar o desempenho e a segurança. Com o Gemini Cloud Assist, pode resolver proativamente potenciais problemas e vulnerabilidades na sua infraestrutura de nuvem, garantindo um ambiente robusto e estável para as suas aplicações e serviços.

Para usar o Gemini Cloud Assist a partir da Google Cloud consola, faça o seguinte:

  1. Certifique-se de que o Gemini Cloud Assist está configurado para a sua Google Cloud conta de utilizador e projeto.

  2. Configure o ambiente de desenvolvimento do Cloud Run no seu Google Cloud projeto e certifique-se de que tem as autorizações de implementação adequadas.

  3. Aceda à página do Cloud Run na Google Cloud consola.

    Aceda ao Cloud Run

  4. Na barra de ferramentas da consola, selecione um Google Cloud projeto. Use um projeto associado a um ID do projeto que enviou depois de lhe ter sido concedido acesso ao Gemini Cloud Assist.

  5. Clique em spark Abrir ou fechar o chat de IA do Gemini.

    O painel do Gemini é aberto.

  6. Se necessário, clique em Aceitar se concordar com os termos.

  7. Se tiver uma pergunta sobre uma aplicação específica, forneça contexto acedendo à página que mostra o seu recurso antes de fazer a pergunta. Quando gera uma resposta, o Gemini inclui informações sobre a página da consola e o projeto atuais.

  8. Introduza um comando no painel do Gemini.

    A tabela seguinte apresenta alguns exemplos de comandos para usar o Gemini Cloud Assist com o Cloud Run.

    Comando Tipo de resposta
    "Como posso poupar custos no meu serviço do Cloud Run sem sacrificar o desempenho do serviço example-service?" Práticas recomendadas para poupar custos no seu serviço sem sacrificar o desempenho.
    "Como posso tornar o meu serviço do Cloud Run mais fiável e evitar o tempo de inatividade?" Sugestões para melhorar a fiabilidade e minimizar o tempo de inatividade do seu serviço.
    "Como posso proteger melhor os meus serviços do Cloud Run?" Lista de recomendações para aumentar a segurança do seu serviço do Cloud Run.
    "Para a Black Friday/Cyber Monday, preciso que as minhas cargas de trabalho processem um volume elevado de tráfego. Como me devo preparar?" Estratégia abrangente sugerida que abrange o planeamento de capacidade, os testes de fiabilidade e as práticas operacionais robustas.
    "Como posso melhorar o desempenho do meu serviço para o meu serviço do Cloud Run example-service?" Considerações para melhorar o desempenho da sua app.
    "O meu serviço do Cloud Run "svc1" tem tido um desempenho lento esta semana. Pode ver se existe um motivo?" Instruções sobre como investigar o problema através das ferramentas disponíveis na Google Cloud consola, especificamente na página Explorador de registos do Logging.
    "Como posso reduzir o custo da faturação do meu serviço do Cloud Run?" Oferece várias estratégias de otimização de custos.

Para mais detalhes, consulte os seguintes recursos: