您可以透過重要聯絡人建立自訂聯絡人目錄,將重要 Google Cloud 通知傳送給專案、資料夾和機構資源中適當的團隊。這份文件說明瞭重要聯絡人功能,可協助您設計聯絡人通知策略。如要設定或修改聯絡人,請參閱「管理重要聯絡人」。
重要聯絡人會提供聯絡資訊,供其他服務存取並傳送特定通知。不過,重要聯絡人服務本身不會傳送或管理這些電子郵件。
如果選取「重要聯絡人」,您可以為下列特定通知類別定義自訂聯絡人目錄:
- 帳單
- 法律
- 產品最新動態
- 安全性
- 停權
- 技術
你也可以定義聯絡人,同時接收所有這些類別的通知。
通知適當對象
根據預設,Identity and Access Management (IAM) 角色會管理 Google Cloud 資源的權限和存取權控管。不過,指派給這些角色的個人不一定是所有營運通知的最佳聯絡人,尤其是當機構有專門的團隊負責帳單、法律或安全等領域時。此外,由於人員和角色異動,如果所有通知都只傳送給預設 IAM 主體,可能會導致您錯過專案或資料夾的重要快訊。
透過「重要聯絡人」,您可以將自訂群組或團隊指定為特定通知類別的聯絡窗口。建議您設定重要聯絡人,確保資源的重要資訊能及時傳達給正確的團隊。 Google Cloud
重要聯絡人不是用來手動傳送內部電子郵件給團隊的工具,也不是用來為個別產品設定服務專屬的通知整合功能。 Google Cloud
個別 Google Cloud 產品會控管自己的通知整合。 不過,重要聯絡人是主要的中央聯絡人目錄,可協助團隊提升各種作業職能的反應速度和責任感。如果您未建立及維護重要聯絡人,可能會錯過指定類別的重要通知。
設定重要聯絡人的主要優點如下:
- 接收目標通知:確保指定團隊或群組直接收到特定訊息,例如安全警報或帳單更新。
- 提高可靠性,避免錯過通知:減少因聯絡資訊有誤而錯過通知的風險。
- 維持作業意識和法規遵循:建立明確的作業、安全和法規遵循問題通知管道,確保業務持續運作。
- 主動管理:控管通知對象,有效管理機構、迅速回應問題,並根據重大更新規劃產品變更。
通知和傳送功能
「重要聯絡人」僅做為通知類別中自訂聯絡人的中央目錄。如果您未為特定類別設定自訂聯絡人,Essential Contacts 會提供 IAM 主體做為通知的備用聯絡人。 Google Cloud 如要進一步瞭解各類別的建議聯絡人,請參閱「通知類別」。如要進一步瞭解預設備援聯絡人和轉送注意事項,請參閱「備援聯絡人」。
即使您在重要聯絡人中為特定類別設定自訂聯絡人,存取這項聯絡人資訊的個別服務,也可能會根據通訊需求,將通知傳送給具有相關 IAM 角色的其他主體。
重要聯絡人只會提供其他 Google Cloud 服務可用的聯絡資訊,但不會自行傳送或管理通知電子郵件 。個別服務會基於自身目的擷取聯絡人詳細資料,並有獨立的權限機制。舉例來說,「Advisory Notifications」會從重要聯絡人擷取詳細資料,在 Google Cloud 控制台中顯示重大通知的機密資料,包括安全和隱私權資訊。不過,您需要其他角色才能存取 Advisory Notifications。
各項 Google Cloud 服務會自行決定通知需求和詳細資料,包括訊息內容、寄件者電子郵件地址和傳送頻率。並非所有 Google Cloud 產品都是透過「重要聯絡人」傳送通知,個別產品會管理自己的通知管道,可能需要專屬角色或選擇加入特定服務。如要瞭解特定產品的通知詳情,請參閱各產品的說明文件。
為協助你預期會收到哪些通知電子郵件,寄件者電子郵件地址結尾為 Google Cloud 地址網域。@google.com重要聯絡人收到部分通知時,郵件底部可能會顯示類似下列的資訊,協助您瞭解收到郵件的原因:
「您收到這封郵件,是因為管理員已將您指定為『CATEGORY_NAME』類別的重要聯絡人。」
重要聯絡人的最佳做法
請遵循下列最佳做法,有效設定及管理緊急聯絡人:
使用群組別名、郵寄清單或共用電子郵件地址:設定通訊群組或群組電子郵件地址 (例如
security-team@yourcompany.com或gcp-billing@yourcompany.com),而非個別電子郵件地址,以便接收通知。這項做法可大幅降低因人事異動而錯過通知的風險,並簡化後續管理作業。
為每個相關類別指派自訂聯絡人:確認已為每個對貴機構重要的通知類別指派適當的聯絡人,以確保全面涵蓋。
隨時更新聯絡人資訊並驗證詳細資料:定期檢查及更新聯絡資訊。定期檢查及更新聯絡人資訊,確保聯絡人資料保持最新狀態。
舉例來說,您可以使用 Google Cloud 控制台每年驗證聯絡人。如果過去一年內未驗證聯絡人, Google Cloud 控制台可能會提示您驗證聯絡人。如果聯絡人的電子郵件地址無效,或是從重要聯絡人清單中移除,否則未驗證的聯絡人會繼續收到通知。不過,我們建議您建立自己的定期審查週期。
Google Cloud 無法自動偵測個人聯絡人的電子郵件地址是否仍有效或受到監控,因為電子郵件地址可屬於任何網域。建立年度或季度審查週期,有助於確保重要通知持續傳送給在職人員,並減少電子郵件傳送失敗的情況。
根據偏好的繼承設定選擇適當的資源階層層級: 您可以在專案、資料夾或機構層級指派聯絡人。 聯絡人是透過Google Cloud 資源階層繼承。
因此,機構層級聯絡人會收到機構及其所有資料夾和專案的通知,而資料夾層級聯絡人則會收到該資料夾及其巢狀項目的通知。指派聯絡人的位置取決於貴機構的結構。
一般來說,我們建議根據機構做法採用下列結構,尤其是帳單、法律和安全性等敏感類別:
建議等級 通知類別 機構層級 安全聯絡人的層級取決於貴機構的具體安全措施。如果專案擁有者管理自己的專案安全性,請在專案層級指派這些角色;如果中央群組管理所有專案的安全性,請在機構層級指派這些角色。不過,一般而言,我們建議在機構層級使用下列通知類別:
- 帳單
- 法律
- 安全性
資料夾或專案層級 技術聯絡人可能會收到大量通知。 在資料夾或專案層級指派這些角色,有助於管理流程。 一般而言,我們建議在資料夾或專案層級使用下列通知類別:
- 產品最新動態
- 安全性
- 停權
- 技術
- 全部
通知類別
您可以為多個通知類別指派自訂聯絡人。如果沒有為類別新增特定聯絡人,該類別的通知通常會傳送給根據 IAM 角色選取的備用聯絡人。如需備援聯絡人和預設路徑考量的完整清單,請參閱「備援聯絡人」。建議為所有相關類別新增自訂聯絡人。
您可以將個人新增為自訂聯絡人,但建議改用群組或團隊。如要瞭解最佳做法,請參閱「緊急聯絡人最佳做法」。
請參閱下表,瞭解通知類別、您可能會收到的通知示例,以及建議的收件者。
個別 Google Cloud 產品會控管自己的通知整合。 部分 Google Cloud 產品的特定通知功能或整合功能,需要使用者選擇加入特定服務才能使用。這些產品可能不會透過「重要聯絡人」傳送下列一般通知類別或範例中的通知。詳情請參閱特定產品的說明文件。
| 類別 | 說明和重要性 | 通知範例 | 建議的自訂聯絡人 |
|---|---|---|---|
| 帳單 | 有關帳戶和服務的重要帳單與付款通知。 Google Cloud |
|
財務部門員工,聯絡人可能包括:
|
| 法律 | 官方法律和法規遵循通知。 |
|
|
| 產品最新消息 | 產品、執行階段平台和 API 的異動資訊。 Google Cloud |
|
|
| 安全性 | 針對影響資源或帳戶的安全性和隱私權問題,發出緊急通知。 |
|
|
| 停權 | 通知帳戶和專案可能或實際因違反政策或其他問題而遭到停權。 |
|
營運主管和其他個人或團隊,負責 IT 基礎架構和商用應用程式的正常運作時間。 |
| 技術 | 與服務穩定性和運作相關的營運問題、技術事件和重要更新。接收特定基礎架構或主機層級錯誤的通知,取決於原始 Google Cloud 服務,可能需要加入產品專屬的進階支援計畫。 |
|
|
| 全部 | 先前列出的各類別所有通知。 (這是超級組。) |
這個類別的聯絡人會收到下列所有類別的通知:
|
自動化系統 (例如票證或記錄) 和中央營運團隊。 舉例來說,您可以透過自動化系統,針對可能數量龐大的通知,使用這項功能進行全面記錄或轉送。 |
支援的語言
在「重要聯絡人」中,每位聯絡人都會設定偏好的語言。 通知建立者傳送通知時,可以參考這項設定。
在 Google Cloud 控制台中新增聯絡人時, Google Cloud 控制台會根據聯絡人建立者的偏好語言設定,自動設定聯絡人的偏好語言。
使用 API 新增聯絡人時,您必須手動設定聯絡人的偏好語言 (使用語言代碼)。這個語言代碼可以指重要聯絡人支援的任何語言。
如果通知不支援聯絡人偏好的語言,系統會以英文傳送通知。
服務限制
設定重要聯絡人時,請注意下列限制:
- 電子郵件傳送:重要聯絡人是聯絡人目錄,本身不會傳送或管理電子郵件。您無法使用這項功能手動傳送內部電子郵件給團隊。
- 產品整合:並非所有 Google Cloud 產品都是透過「重要聯絡人」傳送通知,部分產品會自行管理整合功能,可能需要啟用特定服務。
- 語言支援:如果通知無法以聯絡人的偏好語言顯示,系統會以英文傳送通知。
- 電子郵件地址限制:電子郵件地址長度限制如下:
- 總長度:主控台和 APIGoogle Cloud 的長度上限皆為 254 個半形字元。
- 網域和子網域:任何子網域和標籤最多 63 個字元,不含
@和.字元,適用於Google Cloud 控制台和 API。 - 控制台中的本機部分: Google Cloud 最多 64 個字元。如果超過這個限制,系統會傳回
Please enter a valid email address錯誤。 - API 中的本機部分:使用 API 時 (例如透過 Google Cloud CLI 或 REST API),本機部分最多可達 254 個字元。如果超出 API 限制,您會收到
400 / INVALID_ARGUMENT: Request contains an invalid argument.錯誤。
後續步驟
- 管理重要聯絡人。
- 查看備援聯絡人參考資料。
- 為重要聯絡人建立自訂限制條件。
- 瞭解如何建立網域與專案的關聯,藉此進行驗證。
- 瞭解如何管理通知偏好設定。
- 瞭解Advisory Notifications。