Dieses Dokument enthält eine Referenz der Standard-Fallbackkontakte für jede Benachrichtigungskategorie in „Wichtige Kontakte“. Wenn Sie keinen benutzerdefinierten Kontakt für eine Benachrichtigungskategorie konfigurieren, werden Benachrichtigungen von Google Cloud automatisch an Fallback-Kontakte weitergeleitet, die auf ihren IAM-Rollen basieren.
Informationen zum Hinzufügen, Ändern oder Entfernen benutzerdefinierter Kontakte finden Sie unter Wichtige Kontakte verwalten. Weitere Informationen zu den allgemeinen Funktionen von „Wichtige Kontakte“ und zu empfohlenen Empfängern finden Sie in der Übersicht zu „Wichtige Kontakte“.
So funktionieren Fallback-Kontakte
„Wichtige Kontakte“ bietet ein zentrales Verzeichnis für benutzerdefinierte Benachrichtigungskontakte. Wenn ein Ereignis eine Benachrichtigung auslöst, z. B. eine Abrechnungsrechnungswarnung, eine Sicherheitslückenbenachrichtigung oder eine Benachrichtigung über geplante Wartungsarbeiten, Google Cloud werden die Empfänger durch den folgenden Prozess ermittelt:
- Direkte Kontaktzuweisung: Google Cloud Prüft, ob benutzerdefinierte Kontakte für die jeweilige Benachrichtigungskategorie für die Zielressource, z. B. ein Projekt, konfiguriert sind.
- Übernahme aus der Hierarchie: Wenn auf Ressourcenebene kein benutzerdefinierter Kontakt vorhanden ist, sucht das System in übergeordneten Ordnern und der Organisationsressource nach übernommenen Kontakten.
- Rollenbasierter Fallback: Wenn in der Ressourcenhierarchie für diese Kategorie keine benutzerdefinierten Kontakte konfiguriert sind,identifiziert Google Cloud Hauptkonten mit den entsprechenden IAM-Rollen für die Ressource und sendet die Benachrichtigung an sie als Fallback-Kontakte.
Auch wenn benutzerdefinierte Kontakte konfiguriert sind, senden einzelne Google Cloud Dienste möglicherweise auch direkte Benachrichtigungen an bestimmte Inhaber von IAM-Rollen, basierend auf ihren unabhängigen Dienstanforderungen. Weitere Informationen finden Sie in der Dokumentation zum jeweiligen Dienst.
Fallback-Kontakte nach Kategorie
In der folgenden Tabelle sind die Standardrolle für Fallback-Kontakte und Beispiele für Benachrichtigungen aufgeführt, die für jede Benachrichtigungskategorie für wichtige Kontakte gesendet werden.
| Kategorie | Standard-Fallbackkontakt | Beispiele für Benachrichtigungen |
|---|---|---|
| Abrechnung | Rechnungskontoadministrator (roles/billing.admin) |
|
| Legal | Rechnungskontoadministrator (roles/billing.admin) |
|
| Produktupdates | Projektinhaber (roles/owner) |
|
| Sicherheit | Organisationsadministrator (roles/resourcemanager.organizationAdmin) |
|
| Sperrung | Projektinhaber (roles/owner) |
|
| Technisch | Projektinhaber (roles/owner) |
|
| Alle | Nicht zutreffend. Diese Kategorie fungiert als Obermenge und hat keinen dedizierten Fallback-Kontakt. Wenn Sie der Kategorie Alle keinen Kontakt zuweisen, werden Fallback-Kontakte von Google Cloud kategoriebezogen ausgewertet. |
Kontakte in dieser Kategorie erhalten Benachrichtigungen aus allen folgenden Kategorien:
|
Empfehlungen für die Fallback-Verwaltung
Beachten Sie die folgenden Empfehlungen, um Fallback-Kontakte zu verwalten:
- Gruppenaliasse konfigurieren: Verwenden Sie E‑Mail-Verteilerlisten wie
gcp-security@example.comodergcp-billing@example.comanstelle einzelner E‑Mail-Adressen. So wird sichergestellt, dass Benachrichtigungen das gesamte verantwortliche Team erreichen, auch wenn es zu Personaländerungen kommt. - Kontakte auf höheren Ressourcenebenen zuweisen: Wenn Sie Kontakte auf Organisations- oder Ordnerebene zuweisen, werden sie automatisch an untergeordnete Projekte weitergegeben. So wird verhindert, dass für nicht konfigurierte Projekte Standard-Fallbackkontakte verwendet werden.
- Bestätigungszeitplan festlegen: Überprüfen und validieren Sie Kontaktlisten in der Google Cloud -Konsole regelmäßig, um sicherzustellen, dass die angegebenen E-Mail-Adressen aktiv sind und überwacht werden.
- Fallback-Empfänger vorbereiten: Wenn Sie keine benutzerdefinierten Kontakte konfigurieren und sich für Ihre Benachrichtigungskategorien auf die Standard-Fallback-Kontakte verlassen, müssen Sie dafür sorgen, dass die Fallback-Empfänger Benachrichtigungen bei Bedarf bearbeiten können. Der Rechnungskontoadministrator muss beispielsweise wissen, dass er als Fallback rechtliche Benachrichtigungen erhält.
Weitere Informationen zur Kontaktkonfiguration und ‑übernahme finden Sie unter Best Practices für wichtige Kontakte.