Fallback-Kontakte

Dieses Dokument enthält eine Referenz der Standard-Fallbackkontakte für jede Benachrichtigungskategorie in „Wichtige Kontakte“. Wenn Sie keinen benutzerdefinierten Kontakt für eine Benachrichtigungskategorie konfigurieren, werden Benachrichtigungen von Google Cloud automatisch an Fallback-Kontakte weitergeleitet, die auf ihren IAM-Rollen basieren.

Informationen zum Hinzufügen, Ändern oder Entfernen benutzerdefinierter Kontakte finden Sie unter Wichtige Kontakte verwalten. Weitere Informationen zu den allgemeinen Funktionen von „Wichtige Kontakte“ und zu empfohlenen Empfängern finden Sie in der Übersicht zu „Wichtige Kontakte“.

So funktionieren Fallback-Kontakte

„Wichtige Kontakte“ bietet ein zentrales Verzeichnis für benutzerdefinierte Benachrichtigungskontakte. Wenn ein Ereignis eine Benachrichtigung auslöst, z. B. eine Abrechnungsrechnungswarnung, eine Sicherheitslückenbenachrichtigung oder eine Benachrichtigung über geplante Wartungsarbeiten, Google Cloud werden die Empfänger durch den folgenden Prozess ermittelt:

  1. Direkte Kontaktzuweisung: Google Cloud Prüft, ob benutzerdefinierte Kontakte für die jeweilige Benachrichtigungskategorie für die Zielressource, z. B. ein Projekt, konfiguriert sind.
  2. Übernahme aus der Hierarchie: Wenn auf Ressourcenebene kein benutzerdefinierter Kontakt vorhanden ist, sucht das System in übergeordneten Ordnern und der Organisationsressource nach übernommenen Kontakten.
  3. Rollenbasierter Fallback: Wenn in der Ressourcenhierarchie für diese Kategorie keine benutzerdefinierten Kontakte konfiguriert sind,identifiziert Google Cloud Hauptkonten mit den entsprechenden IAM-Rollen für die Ressource und sendet die Benachrichtigung an sie als Fallback-Kontakte.

Auch wenn benutzerdefinierte Kontakte konfiguriert sind, senden einzelne Google Cloud Dienste möglicherweise auch direkte Benachrichtigungen an bestimmte Inhaber von IAM-Rollen, basierend auf ihren unabhängigen Dienstanforderungen. Weitere Informationen finden Sie in der Dokumentation zum jeweiligen Dienst.

Fallback-Kontakte nach Kategorie

In der folgenden Tabelle sind die Standardrolle für Fallback-Kontakte und Beispiele für Benachrichtigungen aufgeführt, die für jede Benachrichtigungskategorie für wichtige Kontakte gesendet werden.

Kategorie Standard-Fallbackkontakt Beispiele für Benachrichtigungen
Abrechnung Rechnungskontoadministrator (roles/billing.admin)
  • Preisänderungen für von Ihnen genutzte Dienste
  • Fehler bei der Zahlungsmethode oder Ablaufwarnungen
  • Benachrichtigungen zu Budgetschwellenwerten
  • Änderungen an Rechnungskonten, Rechnungen und Zahlungsmitteln
  • Benachrichtigungen über überfällige Zahlungen
  • Kataloggenehmigungen
Legal Rechnungskontoadministrator (roles/billing.admin)
  • Vollstreckungsmaßnahmen im Zusammenhang mit Ihren Diensten
  • Updates und Prüfungen zur Einhaltung regulatorischer Anforderungen
  • Behördliche Mitteilungen oder rechtliche Ersuchen zu Ihrem Konto
  • Änderungen an den Nutzungsbedingungen oder anderen rechtlichen Vereinbarungen
Produktupdates Projektinhaber (roles/owner)
  • Ankündigungen von Funktionen und Updates zur allgemeinen Verfügbarkeit
  • Einstellung von Versionen
  • Aktualisierungen der Produktbedingungen
  • Einstellungsbenachrichtigungen und Lebenszyklusübergänge
  • Dienstmigrationen und Änderungen an den Architekturvoraussetzungen
Sicherheit Organisationsadministrator (roles/resourcemanager.organizationAdmin)
  • Sicherheitsbulletins und Hinweise zu Sicherheitslücken mit hohem Schweregrad
  • Benachrichtigungen zu Sicherheitslücken, einschließlich Details zu erkannten kritischen Sicherheitslücken, die Ihre Ressourcen betreffen
  • Vorfälle von Datenpannen und Datenschutzbenachrichtigungen
  • Informationen zu erkannten schädlichen Angriffen, die von Ihren Ressourcen ausgehen oder auf Ihre Ressourcen abzielen
  • Warnungen zu weitverbreiteten Bedrohungen, die möglicherweise die Aufmerksamkeit des Nutzers erfordern
  • Benachrichtigungen zu Missbrauch, Kryptomining und Sicherheitsvorfällen
  • Verstöße gegen die Nutzungsbedingungen
  • Benachrichtigungen zum Löschen von Projekten
Sperrung Projektinhaber (roles/owner)
  • Complianceprobleme oder Ablauf der Apigee-Evaluierung
  • Urheberrechtsverletzungen
  • Wichtige Missbrauchswarnungen, die zu einer Sperrung führen können
  • Allgemeine Benachrichtigungen aufgrund von Nichtzahlung oder Verstößen gegen die Nutzungsbedingungen
Technisch Projektinhaber (roles/owner)
  • Fehler bei der Logging-Konfiguration
  • Updates zum Schutz vor Datenverlust
  • Anstehende Wartung und Störungen in Zonen
  • Dienstunterbrechungen, Ausfälle oder Beeinträchtigungen
  • Aktualisierungen zu SLO-Verstößen
  • Actions on Google-Status
  • Missbrauchsmeldungen
Alle Nicht zutreffend.

Diese Kategorie fungiert als Obermenge und hat keinen dedizierten Fallback-Kontakt. Wenn Sie der Kategorie Alle keinen Kontakt zuweisen, werden Fallback-Kontakte von Google Cloud kategoriebezogen ausgewertet.
Kontakte in dieser Kategorie erhalten Benachrichtigungen aus allen folgenden Kategorien:
  • Abrechnung
  • Legal
  • Produktupdates
  • Sicherheit
  • Sperrung
  • Technisch

Empfehlungen für die Fallback-Verwaltung

Beachten Sie die folgenden Empfehlungen, um Fallback-Kontakte zu verwalten:

  • Gruppenaliasse konfigurieren: Verwenden Sie E‑Mail-Verteilerlisten wie gcp-security@example.com oder gcp-billing@example.com anstelle einzelner E‑Mail-Adressen. So wird sichergestellt, dass Benachrichtigungen das gesamte verantwortliche Team erreichen, auch wenn es zu Personaländerungen kommt.
  • Kontakte auf höheren Ressourcenebenen zuweisen: Wenn Sie Kontakte auf Organisations- oder Ordnerebene zuweisen, werden sie automatisch an untergeordnete Projekte weitergegeben. So wird verhindert, dass für nicht konfigurierte Projekte Standard-Fallbackkontakte verwendet werden.
  • Bestätigungszeitplan festlegen: Überprüfen und validieren Sie Kontaktlisten in der Google Cloud -Konsole regelmäßig, um sicherzustellen, dass die angegebenen E-Mail-Adressen aktiv sind und überwacht werden.
  • Fallback-Empfänger vorbereiten: Wenn Sie keine benutzerdefinierten Kontakte konfigurieren und sich für Ihre Benachrichtigungskategorien auf die Standard-Fallback-Kontakte verlassen, müssen Sie dafür sorgen, dass die Fallback-Empfänger Benachrichtigungen bei Bedarf bearbeiten können. Der Rechnungskontoadministrator muss beispielsweise wissen, dass er als Fallback rechtliche Benachrichtigungen erhält.

Weitere Informationen zur Kontaktkonfiguration und ‑übernahme finden Sie unter Best Practices für wichtige Kontakte.

Nächste Schritte