重要聯絡人可協助您建立自訂聯絡人目錄,將重要 Cloud de Confiance by S3NS 通知傳送給專案、資料夾和機構資源中適當的團隊。這項服務會提供聯絡人資訊,供其他 Cloud de Confiance by S3NS 服務存取並傳送特定通知,但重要聯絡人本身不會傳送或管理通知電子郵件。
您可以透過「重要聯絡人」服務,為下列 Cloud de Confiance by S3NS 服務的特定通知類別定義自訂聯絡人目錄:
- 帳單
- 法律
- 產品最新動態
- 安全性
- 停權
- 技術
此外,你也可以定義聯絡人,一次接收所有這類別的通知。
本文說明重要聯絡人的功能和優點,協助您瞭解如何使用這些聯絡人接收重要Cloud de Confiance by S3NS 通知。如要設定重要聯絡人,請參閱「管理重要聯絡人」。
為什麼緊急聯絡人很重要?
根據預設,身分與存取權管理 (IAM) 角色會管理資源的權限和存取權控管。不過,指派給這些角色的人員不一定適合接收所有營運通知,尤其是當機構有專責團隊負責帳單、法律或安全等領域時。此外,由於人事和角色異動,如果所有通知都只傳送給預設 IAM 主體,可能會導致您錯過專案或資料夾的重要快訊。 Cloud de Confiance by S3NS
透過「重要聯絡人」,您可以將自訂群組或團隊指定為特定通知類別的聯絡窗口。建議您設定重要聯絡人,確保資源的重要資訊能及時傳達給正確的團隊。 Cloud de Confiance by S3NS
使用者無法透過「重要聯絡人」手動傳送內部電子郵件給團隊。這項功能可視為主要聯絡人目錄, Cloud de Confiance by S3NS 服務會使用這份目錄,提升各種作業職能的應變能力和責任歸屬。如果未建立及維護「重要聯絡人」,您可能會錯過指定類別中的重要通知。
設定重要聯絡人的主要優點如下:
- 接收目標通知:確保指定團隊或群組直接收到特定訊息,例如安全警報或帳單更新。
- 提升穩定性,避免錯過通知:減少因聯絡資訊有誤而錯過通知的風險。
- 掌握營運狀況並確保符合規範:建立明確的營運、安全和法規遵循問題通知管道,確保業務持續運作。
- 主動管理:控管通知對象,有效管理機構、迅速回應問題,並根據重大更新規劃產品變更。
通知的運作方式
重要聯絡人僅做為通知類別中自訂聯絡人的中央目錄。如果未為特定類別設定自訂聯絡人,重要聯絡人會提供 IAM 主體做為 Cloud de Confiance by S3NS 服務通知的備用聯絡人。如要進一步瞭解各類別的建議聯絡人,請參閱「通知類別」。
Cloud de Confiance by S3NS重要聯絡人只會提供其他Cloud de Confiance by S3NS 服務可使用的聯絡資訊,但不會自行傳送或管理通知電子郵件。各項服務會基於自身目的擷取聯絡資料,並有獨立的權限機制。舉例來說,Advisory Notifications會從重要聯絡人擷取詳細資料,在 Cloud de Confiance 控制台中顯示重大通知中的機密資料,包括安全性與隱私權資訊。不過,您必須具備其他角色,才能存取 Advisory Notifications。
各項 Cloud de Confiance by S3NS 服務會自行決定通知需求和詳細資訊,包括訊息內容、寄件者電子郵件地址和傳送頻率。因此,並非所有 Cloud de Confiance by S3NS 產品都會使用重要聯絡人傳送通知。
為協助您判斷通知電子郵件的寄件者,寄件者電子郵件地址會以 @google.com 地址網域結尾。部分重要聯絡人通知可能會包含類似下列的頁尾,協助您判斷收到郵件的原因: Cloud de Confiance by S3NS
「您收到這封郵件,是因為管理員已將您指定為『CATEGORY_NAME』類別的重要聯絡人。」
通知類別
您可以為多個通知類別指派自訂聯絡人。如果沒有為類別新增特定聯絡人,該類別的通知通常會傳送給根據 IAM 角色選取的備用聯絡人。強烈建議為所有相關類別新增自訂聯絡人。
您可以將個人新增為自訂聯絡人,但建議改用群組或團隊。如需最佳做法的相關資訊,請參閱重要聯絡人的最佳做法。
請參閱下表,瞭解通知類別、您可能會收到的通知示例、建議收件者,以及為什麼使用自訂聯絡人比依賴備援更合適。
| 類別 | 說明和重要性 | 通知範例 | 建議的自訂聯絡人 | 備用聯絡人 | 備援聯絡人的缺點 |
|---|---|---|---|---|---|
| 帳單 | 有關 Cloud de Confiance by S3NS 帳戶和服務的重要帳單和付款通知。 |
|
財務部門員工,聯絡人可能包括:
|
帳單帳戶管理員 (roles/billing.admin) |
帳單帳戶管理員可能不是日常財務聯絡人;專屬的自訂帳單聯絡人可協助您迅速處理財務事宜。 |
| 法律 | 官方法律和法規遵循通知。 |
|
|
帳單帳戶管理員 (roles/billing.admin) |
法律事務通常需要由專責法務團隊審查,因此直接轉送給自訂聯絡人至關重要。 |
| 產品最新消息 | 產品和服務異動的相關資訊。 Cloud de Confiance by S3NS |
|
|
專案擁有者 (roles/owner) |
專案擁有者可能不會專注於策略性產品演進;專屬自訂聯絡人可確保相關團隊掌握資訊。 |
| 安全性 | 針對影響資源或帳戶的安全性和隱私權問題,發送緊急通知。 |
|
|
機構管理員 (roles/resourcemanager.organizationAdmin) |
安全性是高度專業的領域,將警告直接傳送給您設為自訂聯絡人的安全專家,有助於快速回應及緩解。 |
| 停權 | 通知帳戶和專案可能或實際因違反政策或其他問題而遭到停權。 |
|
負責 IT 基礎架構和業務應用程式正常運作時間的營運主管和其他個人或團隊。 | 專案擁有者 (roles/owner) |
停權通知需要立即採取行動,因此務必將通知轉送給負責解決問題的自訂營運團隊。 |
| 技術 | 與服務穩定性和運作相關的營運問題、技術事件和重要更新。 |
|
|
專案擁有者 (roles/owner) |
技術通知量可能很大,且需要特定技術專業知識,因此轉送給自訂作業團隊會更有效率。 |
| 全部 | 先前列出的各類別所有通知。 (這是超集。) |
這個類別的聯絡人會收到下列所有類別的通知:
|
自動化系統 (例如票證或記錄) 和中央營運團隊。 舉例來說,您可以透過自動化系統,針對可能數量龐大的通知,使用這項功能進行全面記錄或轉送。 |
不適用。 這個類別是超集,建議用於廣泛監督,且沒有專屬的備援聯絡人。如果沒有將聯絡人指派給「所有」類別,系統會根據每個類別評估備用聯絡人。 Cloud de Confiance by S3NS |
不適用。 |
重要聯絡人的最佳做法
請遵循下列最佳做法,有效設定及管理緊急聯絡人:
使用群組別名、郵寄清單或共用電子郵件地址:設定通訊群組或群組電子郵件地址 (例如
security-team@yourcompany.com或gcp-billing@yourcompany.com),而非個別電子郵件地址,以便接收通知。這項做法可大幅降低因人事異動而錯過通知的風險,並簡化後續管理作業。
為每個相關類別指派自訂聯絡人:確認每個對貴機構而言重要的通知類別都已指派適當的聯絡人,確保涵蓋所有重要事項。
隨時更新聯絡人資訊並驗證詳細資料:定期檢查並更新聯絡資訊。定期檢查及更新聯絡人資訊,確保資訊正確無誤。
舉例來說,您可以使用 Cloud de Confiance 控制台每年驗證聯絡人。如果過去一年未驗證聯絡人, Cloud de Confiance 控制台可能會提示您驗證。除非聯絡人的電子郵件地址無效或已從必要聯絡人清單中移除,否則未驗證的聯絡人仍會收到通知。不過,我們建議您建立自己的定期審查週期,確保訊息能傳送給正確的團隊,並減少因人事異動而導致電子郵件遭退回的機率。
根據繼承偏好設定選擇合適的資源階層層級:您可以在專案、資料夾或機構層級指派聯絡人。聯絡人會透過Cloud de Confiance by S3NS 資源階層繼承。
因此,機構層級聯絡人會收到機構及其所有資料夾和專案的通知,而資料夾層級聯絡人則會收到該資料夾及其巢狀項目的通知。指派聯絡人的位置取決於貴機構的結構。
一般來說,我們建議根據機構做法採用下列結構,尤其是帳單、法律和安全性等敏感類別:
建議等級 通知類別 機構層級 安全聯絡人的層級取決於貴機構的具體安全措施。如果專案擁有者管理自己的專案安全性,請在專案層級指派這些角色;如果中央群組管理所有專案的安全性,請在機構層級指派這些角色。不過,一般而言,我們建議在機構層級使用下列通知類別:
- 帳單
- 法律
- 安全性
資料夾或專案層級 技術聯絡人可能會收到大量通知。 在資料夾或專案層級指派這些角色,有助於管理流程。 一般而言,我們建議在資料夾或專案層級使用下列通知類別:
- 產品最新動態
- 安全性
- 停權
- 技術
- 全部
支援的語言
在「重要聯絡人」中,每位聯絡人都有偏好語言設定。通知建立者傳送通知時,可以參考這項設定。
在 Cloud de Confiance 控制台中新增聯絡人時, Cloud de Confiance 控制台會根據聯絡人建立者的偏好語言設定,自動設定聯絡人的偏好語言。
使用 API 新增聯絡人時,您必須手動設定聯絡人的偏好語言 (使用語言代碼)。這個語言代碼可以指重要聯絡人支援的任何語言。
如果通知沒有聯絡人慣用語言的版本,系統會以英文傳送通知。
後續步驟
- 管理重要聯絡人。
- 為重要聯絡人建立自訂限制條件。
- 瞭解如何建立網域與專案的關聯,藉此進行驗證。
- 瞭解如何管理通知偏好設定。
- 瞭解Advisory Notifications。