Optimiser les comptes de service avec l'outil de recommandation

Cette rubrique explique comment utiliser l'outil de recommandation afin d'optimiser les comptes de service pour un service Cloud Run, de sorte que le compte de service dispose de l'ensemble minimal d'autorisations requises. L'outil de recommandation fournit des recommandations et des insights automatiques pour l'utilisation des ressources sur Google Cloud, en fonction des méthodes heuristiques, du machine learning et de l'utilisation actuelle des ressources. Chaque recommandation comprend un lien sur lequel vous pouvez cliquer pour appliquer la recommandation à votre service.

L'outil de recommandation fournit automatiquement des recommandations pour un service après un certain temps suite à son déploiement, généralement un jour. Passée cette période, des recommandations pour le service s'affichent avec le service dans la liste des services Cloud Run dans Google Cloud Console et dans lecentre de recommandations.

Les recommandations sont également disponibles via :

Afficher et accepter les recommandations disponibles pour Cloud Run

Pour afficher et accepter une recommandation dans l'interface utilisateur de Cloud Run, procédez comme suit :

  1. Accédez à Cloud Run

  2. Dans la liste, recherchez les services ayant un élément dans la colonne Recommandations.

  3. Cliquez sur l'icône Sécurité de votre service sous l'en-tête de colonne Recommandations pour afficher les insights sur les recommandations pour votre service.

  4. Lisez les insights sur votre service et la recommandation. Si vous acceptez la recommandation, cliquez sur Créer un compte de service. Cela permet à l'interface utilisateur de créer un compte de service dédié avec l'ensemble optimal d'autorisations et de vous attribuer des rôles IAM. Pour déterminer les rôles à attribuer, vous devez vérifier les dépendances de votre service Cloud Run afin de vous assurer que le nouveau compte de service dédié dispose de l'accès requis pour toutes ces dépendances.

Afficher les recommandations dans le centre de recommandations

Vous pouvez également consulter les recommandations dans le Centre de recommandations. Pour en savoir plus, consultez la documentation Premiers pas du centre de recommandations.