Descripción general de los contactos esenciales

Puedes usar los Contactos esenciales para establecer un directorio personalizado de contactos y enviar notificaciones Google Cloud críticas a los equipos correspondientes en todos tus proyectos, carpetas y recursos de la organización. En este documento, se describen las capacidades de los contactos esenciales para ayudarte a diseñar tu estrategia de notificaciones de contacto. Para configurar o modificar contactos, consulta Administra los Contactos esenciales.

Los contactos esenciales proporcionan información de contacto a la que pueden acceder otros servicios para enviar sus notificaciones específicas. Sin embargo, el servicio de Contactos Esenciales no envía ni administra esos correos electrónicos por sí mismo.

Con los contactos esenciales, puedes definir un directorio de contactos personalizados para las siguientes categorías de notificaciones específicas:

  • Facturación
  • Legal
  • Actualizaciones de productos
  • Seguridad
  • Suspensión
  • Técnico

También puedes definir contactos para que reciban notificaciones de todas estas categorías al mismo tiempo.

Notifica a las personas adecuadas

De forma predeterminada, los roles de Identity and Access Management (IAM) administran los permisos y los controles de acceso para los recursos de Google Cloud . Sin embargo, es posible que las personas asignadas a estos roles no siempre sean los mejores contactos para todas las notificaciones operativas, en especial cuando las organizaciones tienen equipos especializados para áreas como facturación, asuntos legales o seguridad. Además, debido a los cambios de personal y de roles, depender únicamente de las principales de IAM predeterminadas para todas las notificaciones puede hacer que se pasen por alto alertas cruciales sobre tus proyectos o carpetas.

Los contactos esenciales te permiten designar grupos o equipos personalizados como puntos de contacto para categorías de notificaciones específicas. Te recomendamos que configures los Contactos esenciales para asegurarte de que la información importante sobre tus recursos de Google Cloud llegue a los equipos correctos de inmediato.

Los contactos esenciales no son una herramienta para que envíes correos electrónicos internos manualmente a tus equipos ni para que configures integraciones de notificaciones específicas del servicio para productos Google Cloud individuales.

Los productos Google Cloud individuales rigen sus propias integraciones de notificaciones. Sin embargo, los contactos esenciales sirven como un directorio central y principal de contactos que ayuda a tus equipos a mejorar la capacidad de respuesta y la responsabilidad en diversas funciones operativas. Si no estableces y mantienes los Contactos esenciales, es posible que no recibas notificaciones críticas dentro de esas categorías designadas.

Estos son algunos beneficios clave de configurar los Contactos esenciales:

  • Recibe notificaciones segmentadas: Asegúrate de que los equipos o grupos designados reciban mensajes específicos directamente, como alertas de seguridad o actualizaciones de facturación.
  • Mejora la confiabilidad y evita que se pierdan notificaciones: Reduce el riesgo de que se pierdan notificaciones debido a información de contacto incorrecta.
  • Mantén la conciencia operativa y el cumplimiento: Establece canales de notificación claros para los problemas operativos, de seguridad y de cumplimiento para respaldar la continuidad del negocio.
  • Facilita la administración proactiva: Controla quién recibe notificaciones para administrar tu organización de manera eficaz, responder a los problemas con rapidez y planificar los cambios en los productos en función de las actualizaciones críticas.

Capacidades de notificación y entrega

Los Contactos esenciales solo funcionan como un directorio central para tus contactos personalizados en las categorías de notificaciones. Si no configuras contactos personalizados para una categoría específica, Essential Contacts proporciona principales de IAM como contactos de resguardo para las notificaciones de Google Cloud . Para obtener más información sobre los contactos recomendados por categoría, consulta Categorías de notificación. Para obtener detalles sobre los contactos de respaldo predeterminados y las consideraciones de enrutamiento, consulta Contactos de respaldo.

Incluso cuando configuras contactos personalizados en Contactos esenciales para una categoría específica, los servicios individuales que acceden a esta información de contacto también pueden enviar notificaciones a otras entidades principales con roles de IAM pertinentes, según sus requisitos de comunicación.

Los contactos esenciales solo proporcionan información de contacto que pueden usar otros servicios deGoogle Cloud , pero no envían ni administran correos electrónicos de notificación por sí mismos. Los servicios individuales recuperan los detalles de contacto para sus propios fines y tienen sus propios mecanismos de permisos independientes. Por ejemplo, las Notificaciones de aviso recuperan detalles de los contactos esenciales para mostrar datos sensibles de las notificaciones críticas en la consola de Google Cloud , incluida la información de seguridad y privacidad. Sin embargo, necesitas roles adicionales para acceder a las Notificaciones de aviso.

Cada servicio de Google Cloud determina sus propias necesidades y especificaciones de notificación, incluido el contenido del mensaje, las direcciones de correo electrónico del remitente y la frecuencia de entrega. No todos los productos de Google Cloud usan contactos esenciales para enviar notificaciones. Las ofertas individuales administran sus propios canales de notificación y pueden requerir habilitaciones específicas del servicio o roles dedicados. Para obtener información detallada sobre las notificaciones de ofertas específicas, consulta la documentación de cada producto.

Para ayudarte a anticipar de quién recibirás Google Cloud correos electrónicos de notificación, las direcciones de correo electrónico de los remitentes terminan con el dominio de dirección @google.com. Algunas notificaciones para los contactos esenciales pueden incluir un pie de página similar al siguiente para ayudarte a identificar por qué recibiste el mensaje:

"Recibiste este mensaje porque tu administrador te designó como contacto esencial para la categoría CATEGORY_NAME".

Prácticas recomendadas para los Contactos esenciales

Sigue estas prácticas recomendadas para configurar y administrar tus contactos de emergencia de manera eficaz:

  • Usa alias de grupo, listas de distribución o direcciones de correo electrónico compartidas: Configura listas de distribución o direcciones de correo electrónico de grupo, como security-team@yourcompany.com o gcp-billing@yourcompany.com, en lugar de direcciones de correo electrónico individuales para recibir notificaciones.

    Esta práctica reduce significativamente el riesgo de perder notificaciones debido a cambios de personal y simplifica la administración continua.

  • Asigna contactos personalizados para cada categoría pertinente: Verifica que se asignen los contactos adecuados para cada categoría de notificación que sea importante para tu organización y, así, lograr una cobertura integral.

  • Mantén los contactos actualizados y verifica los detalles: Revisa y actualiza la información de contacto periódicamente. Las revisiones y actualizaciones periódicas ayudan a que los contactos se mantengan actualizados.

    Por ejemplo, puedes usar la consola de Google Cloud para validar tus contactos anualmente. Es posible que la Google Cloud consola te solicite que verifiques tus contactos si no lo hiciste en el último año. Un contacto no validado seguirá recibiendo notificaciones, a menos que su dirección de correo electrónico no sea válida o se lo quite de la lista de contactos esenciales. Sin embargo, te recomendamos que establezcas tu propio ciclo de revisión periódica.

    Google Cloud no puede detectar automáticamente si la dirección de correo electrónico de un contacto individual sigue siendo válida o se supervisa cuando se producen cambios de personal, ya que las direcciones de correo electrónico pueden pertenecer a cualquier dominio. Establecer un ciclo de revisión anual o trimestral ayuda a garantizar que las notificaciones importantes sigan llegando al personal activo y reduce los rebotes de entrega de correos electrónicos.

  • Elige el nivel de jerarquía de recursos adecuado según las preferencias de herencia: Puedes asignar contactos a nivel de proyecto, organización o carpeta. Los contactos se heredan a través de la jerarquía de recursos deGoogle Cloud .

    Como resultado, los contactos a nivel de la organización reciben notificaciones para la organización y todas sus carpetas y proyectos, mientras que los contactos a nivel de la carpeta reciben notificaciones para esa carpeta y sus elementos anidados. El lugar donde asignes contactos dependerá de la estructura de tu organización.

    En general, recomendamos la siguiente estructura basada en las prácticas organizativas, especialmente para las categorías sensibles, como Facturación, Legal y Seguridad:

    Nivel recomendado Categoría de notificación
    Nivel de la organización

    El nivel de los contactos de seguridad depende de las prácticas de seguridad específicas de tu organización. Asigna estos contactos a nivel del proyecto si los propietarios del proyecto administran la seguridad de su propio proyecto o a nivel de la organización si un grupo central administra la seguridad de todos los proyectos. Sin embargo, como guía general, recomendamos las siguientes categorías de notificaciones a nivel de la organización:

    • Facturación
    • Legal
    • Seguridad
    Nivel de carpeta o proyecto

    Es posible que los contactos técnicos reciban una gran cantidad de notificaciones. Asigna estos roles a nivel de la carpeta o el proyecto para ayudar a administrar el flujo. Como guía general, recomendamos las siguientes categorías de notificaciones a nivel de la carpeta o el proyecto:

    • Actualizaciones de productos
    • Seguridad
    • Suspensión
    • Técnico
    • Todos

Categorías de notificación

Puedes asignar contactos personalizados a varias categorías de notificaciones. Si no agregas un contacto específico a una categoría, las notificaciones en esa categoría suelen ir al contacto de resguardo, que se selecciona según su rol de IAM. Para obtener una lista completa de los contactos de respaldo y las consideraciones de enrutamiento predeterminado, consulta Contactos de respaldo. Te recomendamos que agregues contactos personalizados para todas las categorías pertinentes.

Puedes agregar personas como contactos personalizados, pero te recomendamos que uses grupos o equipos. Si deseas obtener información sobre las prácticas recomendadas, consulta Prácticas recomendadas para los contactos esenciales.

Revisa la siguiente tabla para obtener información sobre las categorías de notificaciones, ejemplos de notificaciones que puedes recibir y destinatarios recomendados.

Los productos Google Cloud individuales rigen sus propias integraciones de notificaciones. Algunos Google Cloud productos requieren que se habiliten las funciones o integraciones de notificaciones específicas del servicio. Es posible que estos productos no usen contactos esenciales para las siguientes categorías generales de notificaciones o los ejemplos proporcionados. Para obtener más información, consulta la documentación del producto específico.

Categoría Descripción y relevancia Ejemplos de notificaciones Contacto personalizado recomendado
Facturación Notificaciones críticas sobre facturación y pagos relacionadas con tu Google Cloud cuenta y tus servicios
  • Actualizaciones de precios de los servicios que usas
  • Advertencias de vencimiento o errores en la forma de pago
  • Alertas de umbral de presupuesto
  • Cambios en las cuentas de facturación, las facturas y los instrumentos de pago
  • Notificaciones de pagos vencidos
  • Aprobaciones del catálogo
Personal del departamento de finanzas Los contactos pueden incluir lo siguiente:
  • Propietarios del presupuesto
  • Planificadores de cuentas por pagar y adquisiciones
  • Otras personas que administran tu relación financiera con Google Cloud
Legal Notificaciones oficiales sobre cumplimiento y asuntos legales
  • Acciones de aplicación relacionadas con tus servicios
  • Actualizaciones y auditorías de cumplimiento de reglamentaciones
  • Avisos gubernamentales o solicitudes legales relacionadas con tu cuenta
  • Cambios en las Condiciones del Servicio o en otros acuerdos legales
  • Asesor legal
  • Responsables del cumplimiento
  • Especialistas en relaciones gubernamentales
  • Otros miembros relevantes del equipo legal de tu organización
Actualizaciones de productos Información sobre los cambios en los productos, las plataformas de ejecución y las APIs de Google Cloud .
  • Anuncios de funciones y actualizaciones de disponibilidad general
  • Bajas de versiones
  • Actualizaciones de los términos del producto
  • Avisos de baja y transiciones del ciclo de vida
  • Migraciones de servicios y cambios en los requisitos de arquitectura
  • Gerentes de producto
  • Arquitectos de soluciones
  • Ingenieros principales
  • Equipos técnicos que necesitan planificar o adaptarse a los cambios en los productos
Seguridad Notificaciones urgentes sobre problemas de seguridad y privacidad que afecten tus recursos o tu cuenta
  • Boletines de seguridad y avisos de vulnerabilidades graves
  • Alertas de vulnerabilidades, incluidos los detalles sobre las vulnerabilidades críticas detectadas que afectan tus recursos
  • Incidentes de violación de la seguridad de los datos y notificaciones de privacidad
  • Información sobre los ataques maliciosos detectados que se originan en tus recursos o que tienen como objetivo tus recursos
  • Avisos sobre amenazas generalizadas que podrían requerir la atención del usuario
  • Notificaciones de incidentes de seguridad, abuso y criptominería
  • Infracciones de las Condiciones del Servicio
  • Notificaciones relacionadas con la eliminación de proyectos
  • Equipos de seguridad de TI
  • Centro de operaciones de seguridad (SOC)
  • Personal de seguridad de las operaciones
  • Equipos de respuesta ante incidentes
  • Director de seguridad de la información (CISO)
Suspensión Notificaciones sobre posibles o reales suspensiones de cuentas y proyectos debido a incumplimientos de política o a otros problemas
  • Problemas de cumplimiento o vencimiento de la evaluación de Apigee
  • Incumplimientos de los derechos de autor
  • Alertas de abuso críticas que podrían ocasionar la suspensión
  • Notificaciones generales debido a incumplimientos de las Condiciones del Servicio o falta de pago
Líderes de operaciones y otros individuos o equipos directamente responsables del tiempo de actividad de la infraestructura de TI y las aplicaciones empresariales
Beneficios técnicos Problemas operativos, eventos técnicos y actualizaciones importantes relacionados con la estabilidad y el funcionamiento de tus servicios La recepción de notificaciones sobre errores específicos de la infraestructura o a nivel del host depende de los servicios Google Cloud de origen y puede requerir la inscripción en sus programas de asistencia premium específicos del producto.
  • Errores de configuración de registros
  • Actualizaciones de la prevención de pérdida de datos
  • Próximo mantenimiento y alteraciones de zonas
  • Interrupciones, cortes o degradaciones del servicio
  • Actualizaciones sobre incumplimientos del SLO
  • Estado de Actions on Google
  • Notificaciones de abuso
  • Personal de operaciones de TI
  • Ingenieros de confiabilidad de sitios (SRE)
  • Administradores de sistemas
  • Ingenieros de guardia
  • Equipos de asistencia técnica
Todos Todas las notificaciones de cada una de las categorías mencionadas anteriormente

(Es un superconjunto).
Los contactos de esta categoría reciben notificaciones de todas las siguientes categorías:
  • Facturación
  • Legal
  • Actualizaciones de productos
  • Seguridad
  • Suspensión
  • Técnico
Sistemas automatizados, como los de registro o emisión de tickets, y equipos centrales de operaciones

Por ejemplo, puedes usarlo para el registro integral o el enrutamiento por parte de sistemas automatizados para una cantidad potencialmente grande de notificaciones.

Lenguajes compatibles

En Contactos esenciales, cada contacto tiene una configuración de idioma preferida. Los creadores de notificaciones pueden hacer referencia a este parámetro de configuración cuando envían notificaciones.

Cuando agregas un contacto en la consola de Google Cloud , esta Google Cloud configura automáticamente el idioma preferido del contacto según la configuración de idioma preferido del creador del contacto.

Cuando agregas un contacto con la API, configuras manualmente el idioma preferido del contacto mediante un código de idioma. Este código de idioma puede referirse a cualquiera de los idiomas que admiten los contactos esenciales.

Si una notificación no está disponible en el idioma preferido del contacto, el sistema la envía en inglés.

Limitaciones del servicio

Se aplican las siguientes limitaciones cuando configuras los Contactos esenciales:

  • Entrega de correos electrónicos: Los contactos esenciales funcionan como un directorio de contactos y no envían ni administran correos electrónicos por sí mismos. No puedes usarla para enviar correos electrónicos internos a tus equipos de forma manual.
  • Integración de productos: No todos los productos de Google Cloud usan contactos esenciales para enviar notificaciones. Algunos productos rigen sus propias integraciones y pueden requerir habilitaciones específicas del servicio.
  • Compatibilidad de idiomas: Si una notificación no está disponible en el idioma preferido de un contacto, el sistema la envía en inglés.
  • Límites de direcciones de correo electrónico: Se aplican los siguientes límites de longitud de correo electrónico:
    • Longitud total: Se aplica un máximo de 254 caracteres tanto a laGoogle Cloud consola como a la API.
    • Dominio y subdominios: Se aplica un máximo de 63 caracteres para cualquier subdominio y etiqueta, sin incluir los caracteres @ y ., tanto en la consola deGoogle Cloud como en la API.
    • Parte local en la consola de Google Cloud : Un máximo de 64 caracteres Si lo superas, recibirás un error de Please enter a valid email address.
    • Parte local en la API: Cuando usas la API, por ejemplo, con Google Cloud CLI o la API de REST, la parte local puede tener hasta el límite de 254 caracteres. Si excedes el límite de la API, recibirás un error 400 / INVALID_ARGUMENT: Request contains an invalid argument..

¿Qué sigue?