本文档提供了“重要联系人”中每个通知类别的默认后备联系人参考信息。如果您未为通知类别配置自定义联系人, Google Cloud 会根据后备联系人的 IAM 角色自动将通知路由给他们。
如需了解如何添加、修改或移除自定义联系人,请参阅管理重要联系人。如需详细了解“重要联系人”的一般功能和建议的接收者,请参阅“重要联系人”概览。
后备联系人的运作方式
重要联系人提供了一个用于自定义通知联系人的中央目录。当某个事件触发通知时(例如结算账单提醒、安全漏洞建议或预定维护通知), Google Cloud 系统会通过以下流程确定收件人:
- 直接联系人分配: Google Cloud 检查是否已为目标资源(例如项目)上的特定通知类别配置自定义联系人。
- 层次结构继承:如果资源级层没有自定义联系人,系统会评估父文件夹和组织资源,以确定继承的联系人。
- 基于角色的后备:如果资源层次结构中没有任何位置为相应类别配置自定义联系人, Google Cloud 会识别资源中持有指定 IAM 主体的负责人,并将通知作为后备联系人发送给他们。
即使配置了自定义联系人,各个 Google Cloud 服务也可能会根据其独立的服务要求,直接向特定的 IAM 角色持有者发送通知。如需了解详情,请参阅每项特定服务的文档。
按类别划分的后备联系人
下表列出了默认的后备联系人角色,以及针对每个 Essential Contacts 通知类别发送的通知示例。
| 类别 | 默认后备联系人 | 通知示例 |
|---|---|---|
| 结算 | Billing Account Administrator (roles/billing.admin) |
|
| 法律 | Billing Account Administrator (roles/billing.admin) |
|
| 产品最新动态 | Project Owner (roles/owner) |
|
| 安全性 | Organization Administrator
(roles/resourcemanager.organizationAdmin) |
|
| 中止 | Project Owner (roles/owner) |
|
| 技术 | Project Owner (roles/owner) |
|
| 全部 | 不适用。 此类别充当超集,没有专门的后备联系人。如果您未向全部类别分配联系人, Google Cloud 会按类别评估后备联系人。 |
此类别中的联系人会收到以下所有类别的通知:
|
有关回退管理的建议
请遵循以下建议的做法来管理后备联系人:
- 配置群组别名:使用电子邮件分发列表(例如
gcp-security@example.com或gcp-billing@example.com)代替个人电子邮件地址。这种做法可确保即使人员发生变动,通知也能送达整个负责团队。 - 在更高级别的资源中分配联系人:在组织或文件夹级别分配联系人可让子项目自动继承联系人,防止未配置的项目默认使用后备联系人。
- 制定验证时间表:定期查看和验证 Google Cloud 控制台中的联系人列表,以验证指定的电子邮件地址是否仍然有效且受到监控。
- 准备后备接收者:如果您未配置自定义联系人,而是依赖于通知类别的默认后备联系人,请确保后备接收者已做好准备,可以根据需要处理通知。例如,Billing Account Administrator 必须知道,他们会收到法律通知作为后备方案。
如需详细了解联系人配置和继承,请参阅重要联系人的最佳实践。