Contacts de remplacement

Ce document fournit une référence des contacts de secours par défaut pour chaque catégorie de notification dans les contacts essentiels. Lorsque vous ne configurez pas de contact personnalisé pour une catégorie de notification, Google Cloud route automatiquement les notifications vers les contacts de remplacement en fonction de leurs rôles IAM.

Pour savoir comment ajouter, modifier ou supprimer des contacts personnalisés, consultez Gérer les contacts essentiels. Pour en savoir plus sur les fonctionnalités générales d'Essential Contacts et sur les destinataires recommandés, consultez Présentation d'Essential Contacts.

Fonctionnement des contacts de secours

Les contacts essentiels fournissent un répertoire central pour les contacts de notification personnalisés. Lorsqu'un événement déclenche une notification (par exemple, une alerte de facture, un avis de faille de sécurité ou une notification de maintenance planifiée), Google Cloud identifie les destinataires selon le processus suivant :

  1. Attribution directe de contacts : Google Cloud vérifie si des contacts personnalisés sont configurés pour cette catégorie de notification spécifique sur la ressource cible, telle qu'un projet.
  2. Héritage de la hiérarchie : si aucun contact personnalisé n'existe au niveau de la ressource, le système évalue les dossiers parents et la ressource d'organisation pour les contacts hérités.
  3. Remplacement basé sur les rôles : si aucun contact personnalisé n'est configuré dans la hiérarchie des ressources pour cette catégorie, Google Cloud identifie les comptes principaux disposant des rôles IAM désignés sur la ressource et leur envoie la notification en tant que contacts de remplacement.

Même lorsque des contacts personnalisés sont configurés, il est possible que des services Google Cloud individuels envoient également des notifications directes à des titulaires de rôles IAM spécifiques en fonction de leurs exigences de service indépendantes. Pour en savoir plus, consultez la documentation de chaque service spécifique.

Contacts de secours par catégorie

Le tableau suivant liste le rôle de contact de secours par défaut et des exemples de notifications envoyées pour chaque catégorie de notification des contacts essentiels.

Catégorie Contact de secours par défaut Exemples de notifications
Facturation Administrateur de compte de facturation (roles/billing.admin)
  • Modifications de prix pour les services que vous utilisez
  • Erreurs de mode de paiement ou avertissements d'expiration
  • Alertes de seuil budgétaire
  • Modifications apportées aux comptes de facturation, aux factures et aux instruments de paiement
  • Notifications de paiement en retard
  • Approbations de catalogue
Legal Administrateur de compte de facturation (roles/billing.admin)
  • Mesures coercitives liées à vos services
  • Mises à jour et audits de conformité réglementaire
  • Avis gouvernementaux ou réquisitions judiciaires concernant votre compte
  • Modifications apportées aux conditions d'utilisation ou à d'autres accords juridiques
Actualités des produits Propriétaire du projet (roles/owner)
  • Annonces de fonctionnalités et informations sur la disponibilité générale
  • Abandon de versions
  • Mises à jour des conditions d'utilisation des produits
  • Notifications d'abandon et transitions du cycle de vie
  • Migrations de services et modifications des exigences architecturales
Sécurité Administrateur de l'organisation (roles/resourcemanager.organizationAdmin)
  • Bulletins de sécurité et avis sur les failles de gravité élevée
  • Alertes de failles, y compris des informations sur les failles critiques détectées qui affectent vos ressources
  • Incidents de violation de données et notifications de confidentialité
  • Informations sur les attaques malveillantes détectées provenant de vos ressources ou les ciblant
  • Avis sur les menaces généralisées pouvant nécessiter l'attention de l'utilisateur
  • Notifications d'utilisation abusive, de minage de cryptomonnaie et d'incident de sécurité
  • Non-respect des conditions d'utilisation
  • Notifications liées à la suppression d'un projet
Suspension Propriétaire du projet (roles/owner)
  • Problèmes de conformité ou expiration de l'évaluation Apigee
  • Atteintes aux droits d'auteur
  • Alertes critiques pour utilisation abusive pouvant entraîner une suspension
  • Notifications générales en cas de non-paiement ou de non-respect des conditions d'utilisation
Technique Propriétaire du projet (roles/owner)
  • Erreurs de configuration de la journalisation
  • Nouveautés concernant la protection contre la perte de données
  • Maintenance à venir et perturbations des zones
  • Interruptions, pannes ou dégradations de service
  • Infos sur les cas de non-respect des SLO
  • État d'Actions on Google
  • Notifications d'utilisation abusive
Tous Non applicable.

Cette catégorie agit comme un sur-ensemble et ne dispose pas de contact de remplacement dédié. Si vous n'attribuez pas de contact à la catégorie Tous, Google Cloud évalue les contacts de remplacement par catégorie.
Les contacts de cette catégorie reçoivent des notifications de toutes les catégories suivantes :
  • Facturation
  • Légal
  • Actualités sur les produits
  • Sécurité
  • Suspension
  • Technique

Recommandations pour la gestion des solutions de remplacement

Suivez ces pratiques recommandées pour gérer les contacts de secours :

  • Configurer des alias de groupe : utilisez des listes de diffusion d'e-mails, telles que gcp-security@example.com ou gcp-billing@example.com, au lieu d'adresses e-mail individuelles. Cette pratique permet de s'assurer que les notifications parviennent à l'ensemble de l'équipe responsable, même en cas de changement de personnel.
  • Attribuez des contacts à des niveaux de ressources supérieurs : en attribuant des contacts au niveau de l'organisation ou du dossier, les projets enfants héritent automatiquement des contacts, ce qui empêche les projets non configurés d'utiliser par défaut les contacts de secours.
  • Établissez un calendrier de validation : examinez et validez régulièrement les listes de contacts dans la console Google Cloud pour vérifier que les adresses e-mail désignées restent actives et surveillées.
  • Préparez des destinataires de remplacement : si vous ne configurez pas de contacts personnalisés et que vous vous appuyez sur les contacts de remplacement par défaut pour vos catégories de notifications, assurez-vous que les destinataires de remplacement sont prêts à gérer les notifications si nécessaire. Par exemple, l'administrateur du compte de facturation doit savoir qu'il recevra des notifications légales en dernier recours.

Pour en savoir plus sur la configuration et l'héritage des contacts, consultez Bonnes pratiques pour les contacts essentiels.

Étapes suivantes