這份文件提供重要聯絡人中各通知類別的預設備援聯絡人參考資料。如果沒有為通知類別設定自訂聯絡人,系統會根據 IAM 角色,自動將通知傳送給備援聯絡人。 Google Cloud
如要瞭解如何新增、修改或移除自訂聯絡人,請參閱「管理重要聯絡人」。如要進一步瞭解一般重要聯絡人功能和建議收件者,請參閱重要聯絡人總覽。
備援聯絡人的運作方式
重要聯絡人提供自訂通知聯絡人的中央目錄。當發生會觸發通知的事件 (例如帳單月結單警示、安全性弱點諮詢或排定的維護通知) 時,系統會透過下列程序決定收件者: Google Cloud
- 直接指派聯絡人: Google Cloud 檢查是否已在目標資源 (例如專案) 上,為特定通知類別設定自訂聯絡人。
- 階層繼承:如果資源層級沒有自訂聯絡人,系統會評估上層資料夾和機構資源,找出繼承的聯絡人。
- 角色型備用聯絡人:如果資源階層中沒有為該類別設定任何自訂聯絡人, Google Cloud 會找出在資源中持有指定 IAM 角色的主體,並將通知傳送給他們做為備用聯絡人。
即使已設定自訂聯絡人,個別 Google Cloud 服務也可能根據獨立服務需求,直接傳送通知給特定 IAM 角色持有者。詳情請參閱各項服務的說明文件。
各類別的備用聯絡人
下表列出預設備援聯絡人角色,以及系統針對各重要聯絡人通知類別傳送的通知範例。
| 類別 | 預設備援聯絡人 | 通知範例 |
|---|---|---|
| 帳單 | 帳單帳戶管理員 (roles/billing.admin) |
|
| 法律 | 帳單帳戶管理員 (roles/billing.admin) |
|
| 產品最新消息 | 專案擁有者 (roles/owner) |
|
| 安全性 | 機構管理員
(roles/resourcemanager.organizationAdmin) |
|
| 停權 | 專案擁有者 (roles/owner) |
|
| 技術 | 專案擁有者 (roles/owner) |
|
| 全部 | 不適用。 這個類別是超集,沒有專屬的備用聯絡人。如果您未將聯絡人指派給「全部」類別, Google Cloud 會依類別評估備用聯絡人。 |
這個類別的聯絡人會收到下列所有類別的通知:
|
備援管理建議
如要管理備援聯絡人,請遵循下列建議做法:
- 設定群組別名:使用電子郵件通訊群組清單 (例如
gcp-security@example.com或gcp-billing@example.com),而非個別電子郵件地址。即使人員異動,通知也能送達整個負責團隊。 - 在較高資源層級指派聯絡人:在機構或資料夾層級指派聯絡人,可讓子項專案自動沿用聯絡人,避免未設定的專案預設為備援聯絡人。
- 建立驗證時間表:定期檢查並驗證 Google Cloud 控制台中的聯絡人清單,確認指定的電子郵件地址仍處於啟用狀態,且有人監控。
- 準備備用收件者:如果您未設定自訂聯絡人,而是依賴通知類別的預設備用聯絡人,請確保備用收件者已準備好視需要處理通知。舉例來說,帳單帳戶管理員必須知道,他們會收到法律通知做為備案。
如要進一步瞭解聯絡人設定和繼承,請參閱「重要聯絡人最佳做法」。