管理重要联系人

本页面介绍了可用于查看、添加、修改或移除重要联系人以及为其配置通知类别的方法。

如果您是组织管理员,可以使用 Google Cloud 控制台、Google Cloud CLI 或 REST API 管理您的必要联系人。遵循最佳实践来管理紧急情况联系人。

如果您是重要联系人,请让管理员向您发送测试电子邮件,以验证您是否能收到特定通知类别的电子邮件。如果您未收到通知,请验证以下各项:

  • 查看您的电子邮件“垃圾邮件”或“垃圾信息”文件夹。
  • 验证注册为联系人的电子邮件地址是否正确,以及是否可以接收外部电子邮件。
  • 确保您的联系信息已分配给相关的通知类别。

准备工作

如需接收通知,联系人必须能够接收来自 Google 的电子邮件。

如果您想使用 gcloud CLI 或 REST API 管理联系人,请启用 Essential Contacts API。如果您只想使用 Google Cloud 控制台管理联系人,则无需启用该 API。

启用 API 所需的角色

如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色

启用 API

所需的角色

如需获得管理联系人所需的权限,请让管理员向您授予联系人所分配到的项目、文件夹或组织的以下 IAM 角色:

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

这些预定义角色包含管理联系人所需的权限。如需查看所需的确切权限,请展开所需权限部分:

所需权限

管理联系人需要以下权限:

  • 查看联系人:
    • essentialcontacts.contacts.get
    • essentialcontacts.contacts.list
  • 如需修改、删除和创建联系人,请执行以下操作:
    • essentialcontacts.contacts.create
    • essentialcontacts.contacts.delete
    • essentialcontacts.contacts.update

您也可以使用自定义角色或其他预定义角色来获取这些权限。

查看联系人

子资源(指文件夹和项目)会从其祖先实体(可以是组织和其他文件夹)继承联系人。查看子资源的联系人时,如果您拥有相应祖先实体的权限,还可以查看从该祖先实体继承的联系人。如需获得此功能,请获取祖先资源上的角色,该角色包含查看联系人所需的权限。当您查看组织或顶级文件夹的联系人时,不会看到其子资源的联系人。

如需查看项目、文件夹或组织中所有重要联系人的列表,请执行以下操作:

控制台

  1. 在 Google Cloud 控制台中,前往重要联系人页面。

    前往“重要联系人”页面

  2. 确保您的项目、文件夹或组织的名称显示在该页面的资源选择器中。您可以使用资源选择器选择要查看其重要联系人的项目、文件夹或组织。

  3. 查看方式旁边,您可以选择以下选项之一:

    • 如需按类别查看联系人列表,请选择类别
    • 如需按字母顺序列出联系人,请选择联系人

gcloud

  1. 在 Google Cloud 控制台中,激活 Cloud Shell。

    激活 Cloud Shell

    Cloud Shell 会话随即会在 Google Cloud 控制台的底部启动,并显示命令行提示符。Cloud Shell 是一个已安装 Google Cloud CLI 且已为当前项目设置值的 Shell 环境。该会话可能需要几秒钟时间来完成初始化。

  2. 您可以使用 Google Cloud CLI 列出在资源中定义的联系人,也可以列出资源的所有联系人和继承的联系人。

    列出在资源中定义的联系人

    如需查看已在特定项目、文件夹或组织中定义的重要联系人,请使用 gcloud essential-contacts list 命令:

    gcloud essential-contacts list --RESOURCE_TYPE="RESOURCE_ID"

    替换以下内容:

    • RESOURCE_TYPE:要从中列出联系人的资源类型。使用值 projectfolderorganization
    • RESOURCE_ID:您的 Google Cloud 项目编号、组织 ID 或文件夹 ID。项目编号、文件夹 ID 和组织 ID 是数字,例如 123456789012。对于项目,您必须使用数字项目编号。 不支持字母数字形式的项目 ID。

    或者,如果您未指定资源类型或 ID,则 gcloud CLI 会列出当前项目的联系人。

    响应类似于以下示例:

    ---
    email: my-contact-1@example.com
    languageTag: en-US
    name: projects/my-projects/contacts/1
    notificationCategorySubscriptions:
    - ALL
    ---
    email: my-contact-2@example.com
    languageTag: en-US
    name: projects/my-projects/contacts/2
    notificationCategorySubscriptions:
    - BILLING
    ---
    

    列出联系人和继承的联系人

    如果您想列出资源的所有联系人及其从祖先实体继承的联系人,您必须拥有祖先实体资源的角色,该角色包含查看联系人的必需权限。然后,使用 gcloud essential-contacts compute 命令:

    gcloud essential-contacts compute --notification-categories="NOTIFICATION_CATEGORY" \
      --RESOURCE_TYPE="RESOURCE_ID"

    替换以下内容:

    • NOTIFICATION_CATEGORY:您要查看联系人的通知类别的英文逗号分隔列表。列表可以包含以下任一值:

      • billing
      • legal
      • product-updates