Afficher les notifications
Ce document explique comment configurer des utilisateurs pour Advisory Notifications et afficher les notifications à l'aide de la console Google Cloud .
Avant de commencer
Assurez-vous de disposer des rôles requis
Pour afficher Advisory Notifications d'avertissement dans la console Google Cloud , chaque utilisateur doit disposer d'un rôle contenant les autorisations IAM (Identity and Access Management) suivantes. Ces autorisations sont incluses dans le rôle IAM Lecteur Advisory Notifications (roles/advisorynotifications.viewer
).
advisorynotifications.notifications.get
advisorynotifications.notifications.list
resourcemanager.organizations.get
, si vous devez afficher les notifications pour votre organisationresourcemanager.projects.get
, si vous devez afficher les notifications de votre projet
Rôles requis pour les organisations
Si vous disposez d'une ressource Organisation, vous recevez les notifications par le biais de votre organisation.
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the organization.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
-
In the Google Cloud console, go to the IAM page.
Accéder à IAM - Sélectionnez l'organisation.
- Cliquez sur Accorder l'accès.
-
Dans le champ Nouveaux comptes principaux, saisissez votre identifiant utilisateur. Il s'agit généralement de l'adresse e-mail d'un compte Google.
- Dans la liste Sélectionner un rôle, sélectionnez un rôle.
- Pour attribuer des rôles supplémentaires, cliquez sur Ajouter un autre rôle et ajoutez chaque rôle supplémentaire.
- Cliquez sur Enregistrer.
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the project.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
-
In the Google Cloud console, go to the IAM page.
Accéder à IAM - Sélectionnez le projet.
- Cliquez sur Accorder l'accès.
-
Dans le champ Nouveaux comptes principaux, saisissez votre identifiant utilisateur. Il s'agit généralement de l'adresse e-mail d'un compte Google.
- Dans la liste Sélectionner un rôle, sélectionnez un rôle.
- Pour attribuer des rôles supplémentaires, cliquez sur Ajouter un autre rôle et ajoutez chaque rôle supplémentaire.
- Cliquez sur Enregistrer.
- Cliquez sur Afficher les détails de la notification dans l'e-mail de Advisory Notifications d'avertissement que vous avez reçu.
- Facultatif : Si vous ne disposez pas des autorisations requises pour afficher la notification, cliquez sur Demander l'accès pour les obtenir. En cliquant sur ce bouton, vous contactez automatiquement l'un des administrateurs de votre organisation disposant de droits d'accès élevés et l'informez qu'il doit vous accorder les autorisations requises.
- Une fois que l'administrateur vous a accordé les autorisations requises, vous pouvez afficher les notifications actuelles et à venir. Vous recevez un e-mail lorsque l'administrateur vous accorde les autorisations requises.
Make sure that you have the following role or roles on the organization: Advisory Notifications Viewer
Check for the roles
Grant the roles
Rôles requis pour les projets sans organisation
Si vous ne disposez pas de ressource d'organisation, vous recevez les notifications via votre projet.
Make sure that you have the following role or roles on the project: Advisory Notifications Viewer
Check for the roles
Grant the roles
Assistance pour les autorisations dans la console Google Cloud
Il est possible qu'un utilisateur reçoive des notifications par e-mail de la part de Advisory Notifications, mais qu'il ne puisse pas les consulter dans la consoleGoogle Cloud . Si vous constatez ce problème, cela peut être dû au fait que les utilisateurs ne disposent pas des autorisations suffisantes, comme décrit dans la section précédente.
Pour aider les utilisateurs à obtenir l'accès, Advisory Notifications fournissent aux destinataires de chaque e-mail de notification un bon de deux semaines pour demander des autorisations à un concédant très privilégié en suivant les instructions suivantes :
Afficher les notifications
Une fois les notifications consultatives activées et que tous les utilisateurs sélectionnés ont été autorisés à les recevoir, les utilisateurs autorisés peuvent les consulter dans la consoleGoogle Cloud .
Dans la console Google Cloud , sélectionnez Sécurité dans le menu de navigation de gauche, puis Notifications d'informations. Vous pouvez également cliquer sur le lien suivant :
Dans la liste des notifications, cliquez sur le titre de la notification pour en savoir plus. Notez que les notifications non lues apparaissent en gras.
Sur la page Détails de la notification, vous pouvez consulter le titre, la date et l'heure, la description et éventuellement une ou plusieurs pièces jointes associées à la notification. Notez que vous ne pouvez pas supprimer une notification ni modifier son état (de "lue" à "non lue").
En fonction de la langue que vous avez définie dans Google Cloud, vous pouvez recevoir un e-mail quelques heures ou jours après l'e-mail de notification initial. Cet e-mail vous informe de la localisation de vos notifications.
Effectuer un nettoyage
Aucune étape supplémentaire n'est requise pour éviter des frais sur votre compte.
Étapes suivantes
- Découvrez comment répondre aux notifications d'actions sensibles.
- Découvrez la journalisation d'audit.