Afficher les notifications
Ce document explique comment configurer les utilisateurs pour Advisory Notifications et comment afficher les notifications à l'aide de la Google Cloud console.
Avant de commencer
Assurez-vous de disposer des rôles requis
Pour afficher Advisory Notifications dans la Google Cloud console, chaque utilisateur doit disposer d'un rôle contenant les autorisations Identity and Access Management (IAM)
suivantes. Ces autorisations sont incluses dans le rôle IAM Lecteur des notifications d'assistance (roles/advisorynotifications.viewer).
advisorynotifications.notifications.getadvisorynotifications.notifications.listresourcemanager.organizations.get, si vous devez afficher les notifications de votre organisationresourcemanager.projects.get, si vous devez afficher les notifications de votre projet
Rôles requis pour les organisations
Si vous disposez d'une ressource d'organisation, vous recevez des notifications par son intermédiaire.
-
Dans la Google Cloud console, accédez à la page IAM.
Accéder à IAM - Sélectionnez l'organisation.
-
Dans la colonne Compte principal, recherchez toutes les lignes qui vous identifient ou identifient un groupe dont vous faites partie. Pour savoir à quels groupes vous appartenez, contactez votre administrateur.
- Pour toutes les lignes qui vous spécifient ou vous incluent, consultez la colonne Rôle pour vous assurer que la liste inclut les rôles requis.
-
Dans la Google Cloud console, accédez à la page IAM.
Accéder à IAM - Sélectionnez l'organisation.
- Cliquez sur Accorder l'accès.
-
Dans le champ Nouveaux comptes principaux, saisissez votre identifiant utilisateur. Il s'agit généralement de l'adresse e-mail d'un compte Google.
- Cliquez sur Sélectionner un rôle, puis recherchez le rôle.
- Pour attribuer des rôles supplémentaires, cliquez sur Ajouter un autre rôle et ajoutez tous les rôles supplémentaires.
- Cliquez sur Enregistrer.
Assurez-vous de disposer du ou des rôles suivants au niveau de l'organisation : Lecteur des notifications d'assistance
Vérifier les rôles
Attribuer les rôles
Rôles requis pour les projets sans organisation
Si vous ne disposez pas d'une ressource d'organisation, vous recevez des notifications par l'intermédiaire de votre projet.
-
Dans la Google Cloud console, accédez à la page IAM.
Accéder à IAM - Sélectionnez le projet.
-
Dans la colonne Compte principal, recherchez toutes les lignes qui vous identifient ou identifient un groupe dont vous faites partie. Pour savoir à quels groupes vous appartenez, contactez votre administrateur.
- Pour toutes les lignes qui vous spécifient ou vous incluent, consultez la colonne Rôle pour vous assurer que la liste inclut les rôles requis.
-
Dans la Google Cloud console, accédez à la page IAM.
Accéder à IAM - Sélectionnez le projet.
- Cliquez sur Accorder l'accès.
-
Dans le champ Nouveaux comptes principaux, saisissez votre identifiant utilisateur. Il s'agit généralement de l'adresse e-mail d'un compte Google.
- Cliquez sur Sélectionner un rôle, puis recherchez le rôle.
- Pour attribuer des rôles supplémentaires, cliquez sur Ajouter un autre rôle et ajoutez tous les rôles supplémentaires.
- Cliquez sur Enregistrer.
Assurez-vous de disposer du ou des rôles suivants sur le projet: Lecteur des notifications d'assistance
Vérifier les rôles
Attribuer les rôles
Assistance pour les autorisations dans la Google Cloud console
Il est possible qu'un utilisateur reçoive des e-mails de notification de la part des Advisory Notifications, mais qu'il ne puisse pas les afficher dans la Google Cloud console. Si vous constatez ce problème, cela peut être dû au fait que les utilisateurs ne disposent pas des autorisations suffisantes, comme décrit dans la section précédente.
Pour aider les utilisateurs à accéder aux notifications, Advisory Notifications fournissent aux destinataires de chaque e-mail de notification un bon de deux semaines pour demander des autorisations à un responsable très privilégié en suivant les instructions ci-dessous :
- Cliquez sur Afficher les détails de la notification dans l'e-mail de Advisory Notifications que vous avez reçu.
- Facultatif : Si vous ne disposez pas des autorisations requises pour afficher la notification, cliquez sur Demander l'accès pour les obtenir. Lorsque vous cliquez sur ce bouton, l'un des administrateurs de votre organisation disposant de privilèges élevés est automatiquement contacté et informé qu'il doit vous accorder les autorisations requises.
- Une fois que l'administrateur vous a accordé les autorisations requises, vous pouvez afficher les notifications actuelles et futures. Vous recevrez un e-mail lorsque l'administrateur vous aura accordé les autorisations requises.
Afficher les notifications
Une fois que les notifications d'assistance ont été activées et que tous les utilisateurs sélectionnés ont reçu l'autorisation de recevoir des notifications, les utilisateurs autorisés peuvent afficher les notifications dans la Google Cloud console.
Dans la Google Cloud console, sélectionnez Sécurité dans le menu de navigation de gauche, puis sélectionnez Notifications d'assistance. Vous pouvez également cliquer sur le lien suivant :
Dans la liste des notifications, cliquez sur le titre de la notification pour afficher plus d'informations. Notez que les notifications non lues apparaissent en gras.
Sur la page Détails de la notification , vous pouvez voir le titre, la date et l'heure, la description et éventuellement une ou plusieurs pièces jointes associées à la notification. Notez que vous ne pouvez pas supprimer une notification ni modifier son état de "lu" à "non lu".
En fonction de votre langue préférée dans Google Cloud, vous pouvez recevoir un e-mail quelques heures ou quelques jours après l'e-mail de notification initial. Cet e-mail vous informe de la localisation de vos notifications.
Effectuer un nettoyage
Aucune étape supplémentaire n'est requise pour éviter des frais sur votre compte.
Étape suivante
- Découvrez comment répondre aux notifications d'actions sensibles.
- Découvrez la journalisation d'audit.