通知を表示する
このドキュメントでは、 Google Cloud コンソールを使用して、アドバイザリー通知のユーザーを構成し、通知を表示する方法について説明します。
始める前に
必要なロールがあることを確認する
Google Cloud コンソールでアドバイザリー通知を表示するには、各ユーザーに次の Identity and Access Management(IAM)権限を含むロールを付与する必要があります。これらの権限は、アドバイザリ通知閲覧者(roles/advisorynotifications.viewer
)の IAM ロールに含まれています。
advisorynotifications.notifications.get
advisorynotifications.notifications.list
resourcemanager.organizations.get
(組織の通知を表示する必要がある場合)resourcemanager.projects.get
(プロジェクトの通知を表示する必要がある場合)
組織に必要なロール
組織リソースがある場合は、組織を通じて通知が届きます。
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the organization.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
-
In the Google Cloud console, go to the IAM page.
IAM に移動 - 組織を選択します。
- [ アクセスを許可] をクリックします。
-
[新しいプリンシパル] フィールドに、ユーザー ID を入力します。 これは通常、Google アカウントのメールアドレスです。
- [ロールを選択] リストでロールを選択します。
- 追加のロールを付与するには、 [別のロールを追加] をクリックして各ロールを追加します。
- [保存] をクリックします。
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the project.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
-
In the Google Cloud console, go to the IAM page.
IAM に移動 - プロジェクトを選択します。
- [ アクセスを許可] をクリックします。
-
[新しいプリンシパル] フィールドに、ユーザー ID を入力します。 これは通常、Google アカウントのメールアドレスです。
- [ロールを選択] リストでロールを選択します。
- 追加のロールを付与するには、 [別のロールを追加] をクリックして各ロールを追加します。
- [保存] をクリックします。
- 受け取ったアドバイザリ通知メールで [通知の詳細を表示] をクリックします。
- 省略可: 通知を表示する権限がない場合は、[アクセスをリクエスト] をクリックして権限を取得します。このボタンをクリックすると、権限の高い組織管理者の一人に自動的に連絡が入り、必要な権限を付与する必要があることが通知されます。
- 管理者が必要な権限を付与すると、現在と今後の通知を確認できるようになります。管理者が必要な権限を付与すると、メールが届きます。
Make sure that you have the following role or roles on the organization: Advisory Notifications Viewer
Check for the roles
Grant the roles
組織のないプロジェクトに必要なロール
組織リソースがない場合は、プロジェクトを通じて通知が届きます。
Make sure that you have the following role or roles on the project: Advisory Notifications Viewer
Check for the roles
Grant the roles
Google Cloud コンソールでの権限の支援
ユーザーが Advisory Notifications から通知メールを受信しても、Google Cloud コンソールで通知メールを表示できない場合があります。この現象が発生した場合は、前のセクションで説明したように、ユーザーに十分な権限がないことが原因である可能性があります。
ユーザーがアクセス権を取得できるように、アドバイザリー通知では、各通知メールの受信者に 2 週間のバウチャーが提供されます。このバウチャーを使用して、次の手順で権限の高い付与者に権限をリクエストします。
通知の表示
アドバイザリー通知が有効になり、選択したすべてのユーザーに通知を受信する権限が付与されると、承認されたユーザーはGoogle Cloud コンソールで通知を表示できます。
Google Cloud コンソールの左側のナビゲーション メニューで [セキュリティ] を選択し、[アドバイザリ通知] を選択します。または、次のリンクをクリックします。
通知のリストで、通知のタイトルをクリックすると、詳細が表示されます。未読の通知は太字で表示されます。
[通知の詳細] ページでは、通知に関連付けられたタイトル、日時、説明、1 つ以上の添付ファイルを確認できます。通知を削除したり、ステータスを [既読] から [未読] に変更したりすることはできません。
Google Cloudで設定した言語設定に基づいて、最初の通知メールから数時間後または数日後にメールを受信します。このメールは、通知のローカライズについてお知らせするものです。
クリーンアップ
アカウントへの請求を避けるための追加の手順は必要ありません。
次のステップ
- 機密性の高いアクションに関する通知に対応する方法を確認する。
- 監査ログについて学習する。