Problemas de integridade do banco de dados

Saiba como o Database Center ajuda você a monitorar e gerenciar problemas de integridade na sua frota de bancos de dados. Ele organiza esses problemas em categorias padrão do setor, como custo, desempenho, disponibilidade, proteção de dados e segurança. Essas categorias ajudam você a identificar e resolver problemas de integridade, o que mantém seus aplicativos robustos e seguros. Você pode personalizar quais problemas de integridade o Database Center mostra para sua organização.

Para ajudar você a encontrar problemas de saúde em áreas específicas, eles são categorizados da seguinte forma:

  • Nível, como Built-in, Gemini e Security Command Center
  • Categoria, como custo, proteção de dados e segurança
  • Produto de banco de dados, como Spanner e Bigtable.

O painel de problemas de integridade mostra todos os problemas de integridade na sua frota de bancos de dados. Use os filtros do painel para encontrar problemas de integridade específicos.

Recursos e grupos de bancos de dados

Os problemas de integridade do Database Center estão associados a um recurso de banco de dados. No Google Cloud, os recursos são os componentes fundamentais que compõem os aplicativos Google Cloud . Os recursos de banco de dados incluem unidades individuais de computação ou armazenamento, como clusters, máquinas virtuais e instâncias, além de recursos principais, como projetos e pastas. Por exemplo, no Cloud SQL, uma instância e uma réplica de leitura são recursos, e no AlloyDB para PostgreSQL, um cluster é um recurso. Um grupo de banco de dados se refere aos recursos de banco de dados usados em umGoogle Cloud aplicativo de banco de dados. Por exemplo, no Cloud SQL, um grupo de bancos de dados inclui uma instância principal e as instâncias de réplica de leitura associadas a ela.

Categorias de problemas de saúde

Para ajudar você a conferir os aspectos mais importantes da integridade da frota de bancos de dados de relance, o Database Center organiza os problemas de integridade em categorias padrão do setor, incluindo custo, desempenho e capacidade, disponibilidade, proteção de dados, segurança e conformidade do setor.

Um problema de integridade do banco de dados é qualquer tema que você queira monitorar para garantir que sua frota esteja íntegra e que seus aplicativos sejam robustos e seguros.

É possível personalizar quais bancos de dados e problemas de integridade o Database Center mostra. Quando você personaliza problemas de integridade, as personalizações se aplicam apenas à sua visualização da organização. As personalizações de problemas de saúde são salvas no nível do usuário.

As categorias de problemas de saúde são descritas da seguinte forma:

Categoria do problema de saúde Descrição

Configuração de disponibilidade

Os problemas de disponibilidade rastreiam configurações de recursos que afetam a durabilidade, a tolerância a falhas e o tempo de inatividade.

Custo

Os problemas de custo ajudam a otimizar sua frota de banco de dados para oportunidades de economia.

Proteção de dados

Os problemas de proteção de dados ajudam você a garantir o seguinte:

  • Seus dados estão salvos em backup.
  • Você armazena backups por um período suficiente.
  • Não há lacunas na sua estratégia geral de proteção de dados.
  • O Cloud SQL é protegido pelo serviço de Backup e DR

Segurança

Os problemas de segurança ajudam você a realizar os seguintes tipos de tarefas:

  • Identificar vulnerabilidades e configurações incorretas de segurança.
  • Identificar e resolver riscos de cibersegurança.
  • Detecte ameaças aos seus recursos de banco de dados do Google Cloud .
  • Monitore e gerencie a conformidade regulatória.

Compliance do setor

Os problemas de conformidade do setor ajudam a garantir que os recursos de banco de dados na sua organização estejam em conformidade com os padrões comuns do setor. O Database Center ajuda você a monitorar a conformidade com os seguintes padrões do setor:

  • CIS Google Cloud Foundation 2.0
  • CIS Google Cloud Foundation 1.3
  • CIS Google Cloud Foundation 1.2
  • CIS Google Cloud Foundation 1.1
  • CIS Google Cloud Foundation 1.0
  • NIST 800-53
  • ISO-27001
  • PCI-DSS v3.2.1

Desempenho e capacidade

Problemas de desempenho e capacidade ajudam a determinar se o uso de recursos está colocando em risco o desempenho do banco de dados. Esses problemas destacam o seguinte:

  • Instâncias com alto uso de CPU ou memória.
  • Instâncias com pouca capacidade de armazenamento.
  • Bancos de dados com um grande número de tabelas ou alta utilização de tabelas
  • Tabelas temporárias que afetam o desempenho do banco de dados

Outro

Outros problemas incluem configurações diversas que podem ajudar você com o seguinte:

  • Solução de problemas de consultas, como "durações de consulta não registradas"
  • Escopo de erros e geração de registros, como "geração de registros de erros detalhada"
  • Configurações relacionadas a conexões e usuários, como "tentativas de conexão não registradas"

Níveis de problemas de saúde

Os problemas de saúde aceitos estão em um de três níveis:

  1. Integrado: incluído por padrão no Database Center
  2. Gemini: requer a ativação do Gemini Cloud Assist.
  3. Security Command Center (SCC): exige que você ative o Security Command Center.

O Database Center não verifica problemas que dependem do Security Command Center (SCC) ou do Gemini Cloud Assist, a menos que você tenha os níveis específicos ativados. Se o Security Command Center ou o Gemini Cloud Assist não estiverem ativados, todas as verificações de problemas serão exibidas como aprovadas na interface do usuário.

Para mais informações sobre como ativar o Gemini Cloud Assist ou os níveis do Security Command Center, consulte Configurar o Database Center.

Problemas de saúde com suporte

Todos os problemas de integridade disponíveis são mostrados na tabela a seguir por padrão. Para ver problemas de integridade de um nível, banco de dados ou categoria específica, use os menus suspensos Selecionar nível, Selecionar banco de dados ou Selecionar categoria. Para limpar todas as seleções, clique em Limpar tudo.


Categoria Problema Nível AlloyDB para PostgreSQL BigQuery Bigtable Cloud SQL para MySQL Cloud SQL para PostgreSQL Cloud SQL para SQL Server Firestore Memorystore Spanner MySQL no Compute Engine PostgreSQL no Compute Engine Microsoft SQL Server no Compute Engine Oracle Database@Google Cloud
Disponibilidade Recurso de banco de dados sem proteção contra failover Integrado
Disponibilidade Recurso suspenso Integrado
Disponibilidade Não é multirregional para recuperação de desastres Integrado
Disponibilidade Política de manutenção não definida Outro
Custo Recurso de banco de dados inativo Gemini
Custo Recurso de banco de dados com excesso de provisionamento Gemini
Proteção de dados Nenhuma política de backup automatizada Integrado
Proteção de dados Retenção curta de backups Integrado
Proteção de dados Falha no último backup Integrado
Proteção de dados Último backup com mais de 24 horas Integrado
Proteção de dados A proteção contra exclusão não está ativada Integrado
Proteção de dados Retenção curta de backups Integrado
Proteção de dados Sem recuperação pontual Integrado
Compliance do setor Viola o CIS Google Cloud Foundation 2.0 SCC
Compliance do setor Viola o CIS Google Cloud Foundation 1.3 SCC
Compliance do setor Viola o CIS Google Cloud Foundation 1.2 SCC
Compliance do setor Viola o CIS Google Cloud Foundation 1.1 SCC
Compliance do setor Viola o CIS Google Cloud Foundation 1.0 SCC
Compliance do setor Viola o NIST 800-53 SCC
Compliance do setor Viola o ISO-27001 SCC
Compliance do setor Viola o PCI-DSS v3.2.1 SCC
Compliance do setor Viola o NIST 800-53 R5 SCC
Compliance do setor Viola o Framework de segurança cibernética do NIST 1.0 SCC
Compliance do setor Viola a ISO-27001 v2022 SCC
Compliance do setor Viola o PCI-DSS v4.0 SCC
Compliance do setor Viola o SOC2 v2017 SCC
Compliance do setor Viola a Matriz de controles de nuvem 4 SCC
Compliance do setor Viola os controles de segurança críticos do CIS 8.0 SCC
Compliance do setor Viola a HIPAA SCC
Outro Logs não otimizados para a solução de problemas SCC
Outro Durações de consulta não registradas SCC
Outro Geração de registros de erro desconfigurada para gravidade das instruções SCC
Outro Geração de registros de erro desconfigurada para gravidade das mensagens SCC
Outro Geração de registros de erros detalhados SCC
Outro Todas as permissões foram concedidas ao usuário SCC
Outro Esperas de bloqueio de consulta não registradas SCC
Outro Geração de registros de erro desconfigurada para instruções SCC
Outro Estatísticas de consulta registradas SCC
Outro Excesso de registros de nome do host de cliente SCC
Outro Excesso de registros de estatísticas do analisador SCC
Outro Excesso de registros de estatísticas do planejador SCC
Outro Não registrando arquivos temporários SCC
Outro