通知の表示
このドキュメントでは、Google Cloud コンソールを使用して、アドバイザリ通知のユーザーを構成し、通知を表示する方法について説明します。
始める前に
必要なロールがあることを確認する
Google Cloud コンソールでアドバイザリ通知を表示するには、各ユーザーに次の Identity and Access Management(IAM)権限を含むロールを付与する必要があります。これらの権限は、Advisory Notifications 閲覧者(roles/advisorynotifications.viewer
)の IAM ロールに含まれています。
advisorynotifications.notifications.get
advisorynotifications.notifications.list
resourcemanager.organizations.get
: 組織の通知を表示する必要がある場合resourcemanager.projects.get
(プロジェクトの通知を表示する必要がある場合)
組織に必要なロール
組織リソースがある場合は、組織を通じて通知が届きます。
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the organization.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
-
In the Google Cloud console, go to the IAM page.
[IAM] に移動 - 組織を選択します。
- [ アクセスを許可] をクリックします。
-
[新しいプリンシパル] フィールドに、ユーザー ID を入力します。 これは通常、Google アカウントのメールアドレスです。
- [ロールを選択] リストでロールを選択します。
- 追加のロールを付与するには、 [別のロールを追加] をクリックして各ロールを追加します。
- [保存] をクリックします。
Make sure that you have the following role or roles on the organization: Advisory Notifications Viewer
Check for the roles
Grant the roles
組織のないプロジェクトに必要なロール
組織リソースがない場合は、プロジェクトから通知が届きます。
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the project.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
-
In the Google Cloud console, go to the IAM page.
[IAM] に移動 - プロジェクトを選択します。
- [ アクセスを許可] をクリックします。
-
[新しいプリンシパル] フィールドに、ユーザー ID を入力します。 これは通常、Google アカウントのメールアドレスです。
- [ロールを選択] リストでロールを選択します。
- 追加のロールを付与するには、 [別のロールを追加] をクリックして各ロールを追加します。
- [保存] をクリックします。
Make sure that you have the following role or roles on the project: Advisory Notifications Viewer
Check for the roles
Grant the roles
Google Cloud コンソールの権限アシスタント
ユーザーがアドバイザリ通知から通知メールを受信しても、Google Cloud コンソールで通知を表示できない場合があります。この問題が発生した場合は、前のセクションで説明したように、ユーザーに十分な権限がないことが原因である可能性があります。
ユーザーがアクセス権を取得できるように、アドバイザリ通知では、各通知メールの受信者に 2 週間のクーポンが提供されます。このクーポンを使用して、以下の手順で高度な権限を持つ付与元から権限をリクエストできます。
- 受信したアドバイザリ通知メールで [通知の詳細を表示] をクリックします。
- 省略可: 通知を表示するために必要な権限がない場合は、[アクセス権をリクエスト] をクリックして権限を取得します。このボタンをクリックすると、組織の管理者のいずれかに自動的に連絡し、必要な権限を付与する必要があることを通知します。
- 管理者から必要な権限が付与されると、現在の通知と今後の通知を表示できるようになります。管理者が必要な権限を付与すると、メールが届きます。
通知の表示
アドバイザリ通知が有効になり、選択したすべてのユーザーに通知を受信する権限が付与されると、承認済みユーザーは Google Cloud コンソールで通知を表示できます。
Google Cloud コンソールで、左側のナビゲーション メニューから [セキュリティ] を選択し、[アドバイザリ通知] を選択します。または、次のリンクをクリックします。
通知のリストで通知のタイトルをクリックすると、詳細が表示されます。未読の通知は太字で表示されます。
[通知の詳細] ページでは、通知に関連付けられているタイトル、日時、説明、1 つ以上のファイル アタッチメントを確認できます。通知を削除したり、ステータスを既読から未読に変更したりすることはできません。
Google Cloudの言語設定に基づいて、最初の通知メールから数時間または数日後にメールを受信できます。このメールは、通知のローカライズについてお知らせするものです。
クリーンアップ
アカウントへの請求を避けるための追加の手順は必要ありません。
次のステップ
- 機密性の高いアクションに関する通知に対応する方法を学習する。
- 監査ログについて学習する。