Présentation des contacts essentiels

Vous pouvez utiliser les contacts essentiels pour établir un répertoire personnalisé de contacts auxquels adresser les notifications critiques Google Cloud aux équipes appropriées dans vos projets, dossiers et ressources d'organisation. Ce document décrit les fonctionnalités des contacts essentiels pour vous aider à concevoir votre stratégie de notification des contacts. Pour configurer ou modifier des contacts, consultez Gérer les contacts essentiels.

Les contacts essentiels fournissent des coordonnées auxquelles d'autres services peuvent accéder pour envoyer leurs notifications spécifiques. Toutefois, le service Contacts essentiels n'envoie ni ne gère ces e-mails lui-même.

Avec les contacts essentiels, vous pouvez définir un répertoire de contacts personnalisés pour les catégories de notifications spécifiques suivantes :

  • Facturation
  • Légal
  • Actualités sur les produits
  • Sécurité
  • Suspension
  • Technique

Vous pouvez également définir des contacts pour qu'ils reçoivent des notifications de toutes ces catégories en même temps.

Informer les bonnes personnes

Par défaut, les rôles Identity and Access Management (IAM) gèrent les autorisations et les contrôles d'accès pour les ressources Google Cloud . Toutefois, les personnes attribuées à ces rôles ne sont pas toujours les meilleurs contacts pour toutes les notifications opérationnelles, en particulier lorsque les organisations disposent d'équipes spécialisées dans des domaines tels que la facturation, les affaires juridiques ou la sécurité. De plus, en raison des changements de personnel et de rôle, le fait de s'appuyer uniquement sur les comptes principaux IAM par défaut pour toutes les notifications peut entraîner l'oubli d'alertes cruciales concernant vos projets ou dossiers.

Les contacts essentiels vous permettent de désigner des groupes ou des équipes personnalisés comme points de contact pour des catégories de notifications spécifiques. Nous vous recommandons de configurer les contacts essentiels pour vous assurer que les informations importantes concernant vos ressources Google Cloud parviennent rapidement aux bonnes équipes.

Les contacts essentiels ne sont pas un outil permettant d'envoyer manuellement des e-mails internes à vos équipes ni de configurer des intégrations de notifications spécifiques à un service pour des produits Google Cloud individuels.

Les produits Google Cloud individuels gèrent leurs propres intégrations de notifications. Toutefois, les contacts essentiels servent de répertoire central et principal qui aide vos équipes à améliorer la réactivité et la responsabilité dans diverses fonctions opérationnelles. Si vous ne définissez pas et ne maintenez pas de contacts essentiels, vous risquez de manquer des notifications critiques dans ces catégories désignées.

Voici quelques-uns des principaux avantages de la configuration des contacts essentiels :

  • Recevoir des notifications ciblées : assurez-vous que les équipes ou groupes désignés reçoivent directement des messages spécifiques, comme des alertes de sécurité ou des informations sur la facturation.
  • Améliorer la fiabilité et éviter de manquer des notifications : réduisez le risque de manquer des notifications en raison de coordonnées incorrectes.
  • Maintenir la sensibilisation et la conformité opérationnelles : établissez des canaux de notification clairs pour les problèmes opérationnels, de sécurité et de conformité afin de favoriser la continuité de l'activité.
  • Facilitez la gestion proactive : contrôlez qui reçoit des notifications pour vous aider à gérer efficacement votre organisation, à répondre rapidement aux problèmes et à planifier les modifications de produits en fonction des mises à jour critiques.

Fonctionnalités de notification et de diffusion

Les contacts essentiels servent uniquement de répertoire central pour vos contacts personnalisés dans les catégories de notifications. Si vous ne configurez pas de contacts personnalisés pour une catégorie spécifique, les contacts essentiels fournissent des principaux IAM comme contacts de remplacement pour les notifications Google Cloud . Pour en savoir plus sur les contacts recommandés par catégorie, consultez Catégories de notifications. Pour en savoir plus sur les contacts de secours par défaut et les considérations de routage, consultez Contacts de secours.

Même si vous configurez des contacts personnalisés dans les contacts essentiels pour une catégorie spécifique, les services individuels qui accèdent à ces informations de contact peuvent également envoyer des notifications à d'autres responsables disposant des rôles IAM appropriés, en fonction de leurs besoins de communication.

Les contacts essentiels ne fournissent que des informations de contact que d'autres servicesGoogle Cloud peuvent utiliser, mais ils n'envoient ni ne gèrent eux-mêmes les e-mails de notification. Chaque service récupère les coordonnées à ses propres fins et dispose de ses propres mécanismes d'autorisation. Par exemple, Advisory Notifications récupère des informations auprès des contacts essentiels pour afficher des données sensibles provenant de notifications critiques dans la console Google Cloud , y compris des informations sur la sécurité et la confidentialité. Toutefois, vous avez besoin de rôles supplémentaires pour accéder aux Advisory Notifications.

Chaque service Google Cloud détermine ses propres besoins et spécificités en matière de notifications, y compris le contenu des messages, les adresses e-mail des expéditeurs et la fréquence d'envoi. Certains produits Google Cloud n'utilisent pas les contacts essentiels pour envoyer des notifications. Chaque offre gère ses propres canaux de notification et peut nécessiter des inscriptions spécifiques à un service ou des rôles dédiés. Pour obtenir des informations détaillées sur les notifications provenant d'offres spécifiques, consultez la documentation de chaque produit.

Pour vous aider à anticiper les expéditeurs des e-mails de notification Google Cloud , les adresses e-mail des expéditeurs se terminent par le domaine d'adresse @google.com. Certaines notifications envoyées aux contacts essentiels peuvent inclure un pied de page semblable à celui ci-dessous pour vous aider à identifier la raison pour laquelle vous avez reçu le message :

"Vous recevez ce message, car votre administrateur vous a désigné comme contact essentiel pour la catégorie CATEGORY_NAME."

Bonnes pratiques concernant les contacts essentiels

Suivez ces bonnes pratiques pour configurer et gérer efficacement vos contacts essentiels :

  • Utilisez des alias de groupe, des listes de diffusion ou des adresses e-mail partagées : configurez des listes de diffusion ou des adresses e-mail de groupe telles que security-team@yourcompany.com ou gcp-billing@yourcompany.com au lieu d'adresses e-mail individuelles pour recevoir les notifications.

    Cette pratique réduit considérablement le risque de manquer des notifications en raison de changements de personnel et simplifie la gestion continue.

  • Attribuez des contacts personnalisés pour chaque catégorie pertinente : vérifiez que les contacts appropriés sont attribués à chaque catégorie de notification importante pour votre organisation afin d'obtenir une couverture complète.

  • Tenez vos contacts à jour et vérifiez les informations : vérifiez et mettez à jour régulièrement les coordonnées. Des examens et des mises à jour réguliers permettent de maintenir les contacts à jour.

    Par exemple, vous pouvez utiliser la console Google Cloud pour valider vos contacts chaque année. La console Google Cloud peut vous inviter à valider vos contacts si vous ne l'avez pas fait au cours de l'année écoulée. Un contact non validé continue de recevoir des notifications, sauf si son adresse e-mail n'est pas valide ou s'il est supprimé de la liste des contacts essentiels. Toutefois, nous vous recommandons d'établir votre propre cycle d'examen régulier.

    Google Cloud ne peut pas détecter automatiquement si l'adresse e-mail d'un contact individuel reste valide ou surveillée en cas de changement de personnel, car les adresses e-mail peuvent appartenir à n'importe quel domaine. Établir un cycle d'examen annuel ou trimestriel permet de s'assurer que les notifications importantes continuent de parvenir au personnel actif et de réduire les échecs de remise des e-mails.

  • Choisissez le niveau de hiérarchie des ressources approprié en fonction des préférences d'héritage : vous pouvez attribuer des contacts au niveau du projet, du dossier ou de l'organisation. Les contacts sont hérités via la hiérarchie des ressourcesGoogle Cloud .

    Par conséquent, les contacts au niveau de l'organisation reçoivent des notifications pour l'organisation, ainsi que pour tous ses dossiers et projets. Les contacts au niveau du dossier reçoivent des notifications pour ce dossier et ses éléments imbriqués. L'emplacement où vous attribuez des contacts dépend de la structure de votre organisation.

    En règle générale, nous recommandons la structure suivante en fonction des pratiques organisationnelles, en particulier pour les catégories sensibles telles que la facturation, les questions juridiques et la sécurité :

    Niveau recommandé Catégorie de notification
    Niveau Organisation

    Le niveau des contacts de sécurité dépend des pratiques de sécurité spécifiques à votre organisation. Attribuez-les au niveau du projet si les propriétaires de projet gèrent la sécurité de leur propre projet, ou au niveau de l'organisation si un groupe central gère la sécurité de tous les projets. Toutefois, à titre indicatif, nous recommandons les catégories de notifications suivantes au niveau de l'organisation :

    • Facturation
    • Légal
    • Sécurité
    Niveau dossier ou projet

    Les contacts techniques peuvent recevoir un grand nombre de notifications. Attribuez-les au niveau du dossier ou du projet pour faciliter la gestion du flux. En règle générale, nous vous recommandons les catégories de notifications suivantes au niveau du dossier ou du projet :

    • Actualités sur les produits
    • Sécurité
    • Suspension
    • Technique
    • Tous

Catégories de notifications

Vous pouvez attribuer des contacts personnalisés à plusieurs catégories de notifications. Si vous n'ajoutez pas de contact spécifique à une catégorie, les notifications de cette catégorie sont généralement envoyées au contact de remplacement, sélectionné en fonction de son rôle IAM. Pour obtenir la liste complète des contacts de secours et des considérations de routage par défaut, consultez Contacts de secours. Nous vous recommandons d'ajouter des contacts personnalisés pour toutes les catégories concernées.

Vous pouvez ajouter des personnes en tant que contacts personnalisés, mais nous vous recommandons plutôt d'utiliser des groupes ou des équipes. Pour en savoir plus sur les bonnes pratiques, consultez Bonnes pratiques pour les contacts essentiels.

Le tableau suivant vous permet d'en savoir plus sur les catégories de notifications, les exemples de notifications que vous pouvez recevoir et les destinataires recommandés.

Les produits Google Cloud individuels gèrent leurs propres intégrations de notifications. Certains produits Google Cloud nécessitent des inscriptions spécifiques au service pour leurs fonctionnalités ou intégrations de notification spécifiques. Il est possible que ces produits n'utilisent pas les contacts essentiels pour les catégories de notifications générales suivantes ni pour les exemples fournis. Pour en savoir plus, consultez la documentation du produit concerné.

Catégorie Description et importance Exemples de notifications Contact personnalisé recommandé
Facturation Notifications critiques concernant la facturation et les paiements pour votre compte Google Cloud et vos services.
  • Modifications de prix pour les services que vous utilisez
  • Erreurs de mode de paiement ou avertissements d'expiration
  • Alertes de seuil budgétaire
  • Modifications apportées aux comptes de facturation, aux factures et aux instruments de paiement
  • Notifications de paiement en retard
  • Approbations de catalogue
Personnel du service financier Les contacts peuvent inclure :
  • Propriétaires du budget
  • Responsables des comptes fournisseurs et de la planification des achats
  • Autres personnes qui gèrent votre relation financière avec Google Cloud
Legal Notifications officielles concernant les aspects juridiques et la conformité
  • Mesures coercitives liées à vos services
  • Mises à jour et audits de conformité réglementaire
  • Avis gouvernementaux ou réquisitions judiciaires concernant votre compte
  • Modifications apportées aux conditions d'utilisation ou à d'autres accords juridiques
  • Conseiller juridique
  • Responsables de la conformité
  • Spécialistes des relations gouvernementales
  • Autres membres concernés de l'équipe juridique de votre organisation
Actualités des produits Informations sur les modifications apportées aux produits Google Cloud , aux plates-formes d'exécution et aux API.
  • Annonces de fonctionnalités et informations sur la disponibilité générale
  • Abandon de versions
  • Mises à jour des conditions d'utilisation des produits
  • Notifications d'abandon et transitions du cycle de vie
  • Migrations de services et modifications des exigences architecturales
  • Responsables produit
  • Architectes de solutions
  • Ingénieurs en chef
  • Équipes techniques qui doivent planifier ou s'adapter aux modifications apportées aux produits
Sécurité Notifications urgentes concernant les problèmes de sécurité et de confidentialité qui affectent vos ressources ou votre compte.
  • Bulletins de sécurité et avis sur les failles de gravité élevée
  • Alertes de failles, y compris des informations sur les failles critiques détectées qui affectent vos ressources
  • Incidents de violation de données et notifications de confidentialité
  • Informations sur les attaques malveillantes détectées provenant de vos ressources ou les ciblant
  • Avis sur les menaces généralisées pouvant nécessiter l'attention de l'utilisateur
  • Notifications d'utilisation abusive, de minage de cryptomonnaie et d'incident de sécurité
  • Non-respect des conditions d'utilisation
  • Notifications liées à la suppression d'un projet
  • Équipes de sécurité informatique
  • Centre des opérations de sécurité (SOC)
  • Personnel chargé de la sécurité des opérations
  • Équipes de réponse aux incidents
  • Responsable de la sécurité des systèmes d'information (RSSI)
Suspension Notifications concernant les suspensions potentielles ou réelles de comptes et de projets en raison de non-respect des règles ou d'autres problèmes.
  • Problèmes de conformité ou expiration de l'évaluation Apigee
  • Atteintes aux droits d'auteur
  • Alertes critiques pour utilisation abusive pouvant entraîner une suspension
  • Notifications générales en cas de non-paiement ou de non-respect des conditions d'utilisation
Responsables des opérations et autres personnes ou équipes immédiatement responsables du temps d'activité de l'infrastructure informatique et des applications métier.
Technique Problèmes opérationnels, événements techniques et informations importantes concernant la stabilité et le fonctionnement de vos services. La réception de notifications pour des erreurs spécifiques au niveau de l'infrastructure ou de l'hôte dépend des services Google Cloud d'origine et peut nécessiter l'inscription à leurs programmes d'assistance Premium spécifiques aux produits.
  • Erreurs de configuration de la journalisation
  • Nouveautés concernant la protection contre la perte de données
  • Maintenance à venir et perturbations des zones
  • Interruptions, pannes ou dégradations de service
  • Infos sur les cas de non-respect des SLO
  • État d'Actions on Google
  • Notifications d'utilisation abusive
  • Personnel des opérations informatiques
  • Ingénieurs en fiabilité des sites (SRE)
  • Administrateurs système
  • Ingénieurs d'astreinte
  • Équipes d'assistance technique
Tous Toutes les notifications de chacune des catégories listées précédemment.

(Il s'agit d'un surensemble.)
Les contacts de cette catégorie reçoivent des notifications de toutes les catégories suivantes :
  • Facturation
  • Légal
  • Actualités sur les produits
  • Sécurité
  • Suspension
  • Technique
Systèmes automatisés, tels que les systèmes de ticketing ou de journalisation, et équipes opérationnelles centrales.

Par exemple, vous pouvez l'utiliser pour la journalisation complète ou le routage par des systèmes automatisés pour un nombre potentiellement important de notifications.

Langues disponibles

Dans les contacts essentiels, chaque contact a un paramètre de langue préférée. Les créateurs de notifications peuvent référencer ce paramètre lorsqu'ils envoient des notifications.

Lorsque vous ajoutez un contact dans la console Google Cloud , la console Google Cloud configure automatiquement la langue préférée du contact en fonction des paramètres de langue préférée du créateur du contact.

Lorsque vous ajoutez un contact à l'aide de l'API, vous configurez manuellement sa langue préférée à l'aide d'un code de langue. Ce code de langue peut faire référence à n'importe laquelle des langues acceptées par les contacts essentiels.

Si une notification n'est pas disponible dans la langue préférée du contact, le système l'envoie en anglais.

Limites de service

Les limites suivantes s'appliquent lorsque vous configurez les contacts essentiels :

  • Envoi d'e-mails : les contacts essentiels servent d'annuaire de contacts et n'envoient ni ne gèrent les e-mails eux-mêmes. Vous ne pouvez pas l'utiliser pour envoyer manuellement des e-mails internes à vos équipes.
  • Intégration des produits : tous les produits Google Cloud n'utilisent pas les contacts essentiels pour envoyer des notifications. Certains produits gèrent leurs propres intégrations et peuvent nécessiter des inscriptions spécifiques à un service.
  • Langues disponibles : si une notification n'est pas disponible dans la langue préférée d'un contact, le système l'envoie en anglais.
  • Limites concernant les adresses e-mail : les limites de longueur suivantes s'appliquent aux adresses e-mail :
    • Longueur totale : la longueur maximale est de 254 caractères pour la consoleGoogle Cloud et l'API.
    • Domaine et sous-domaines : le nombre maximal de caractères pour un sous-domaine et un libellé est de 63, à l'exclusion des caractères @ et .. Cette limite s'applique à la consoleGoogle Cloud et à l'API.
    • Partie locale dans la console Google Cloud  : 64 caractères maximum. Si vous le dépassez, une erreur Please enter a valid email address s'affiche.
    • Partie locale dans l'API : lorsque vous utilisez l'API, par exemple avec Google Cloud CLI ou l'API REST, la partie locale peut comporter jusqu'à 254 caractères. Si vous dépassez la limite de l'API, vous recevez une erreur 400 / INVALID_ARGUMENT: Request contains an invalid argument..

Étapes suivantes