Wenn Sie das Google Cloud Projekt erstellen, in dem Sie das Migration Center verwenden möchten, haben Sie bereits alle Berechtigungen, die zum Aktivieren des Migration Centers und zum Verwalten von Ressourcen im Produkt erforderlich sind.
Wenn Sie ein neues Mitglied in Ihr Projekt aufnehmen, können Sie diesem Mitglied mithilfe einer Richtlinie für die Identitäts- und Zugriffsverwaltung (IAM) eine oder mehrere IAM-Rollen zuweisen, um die Aktionen zu steuern, die das Mitglied im Migrationscenter ausführen kann.
Auf dieser Seite werden die typischen Rollen beschrieben, die Sie Ihren Projektmitgliedern zuweisen können, sowie die Berechtigungen, die zum Ausführen verschiedener Aktionen erforderlich sind.
Hinweis
- Lesen Sie die IAM-Dokumentation.
Rollen und Aktionen
Es gibt drei Hauptkategorien von Aktionen, die Sie im Migration Center ausführen können:
- Migration Center aktivieren.
- Migration Center-Ressourcen verwalten.
- Migration Center-Ressourcen ansehen.
Als Best Practice sollten Sie den Mitgliedern Ihres Projekts die Rollen mit den geringsten Berechtigungen zuweisen, die zum Ausführen der erforderlichen Aktionen erforderlich sind.
Zusätzliche Rolle für das Migration Center erstellen
Als vorbereitenden Schritt, bevor Sie den Mitgliedern Ihrer Organisation Rollen zuweisen, erstellen Sie eine benutzerdefinierte Rolle, um die Verwaltung von Berechtigungen zu vereinfachen. Gehen Sie so vor:
Wechseln Sie in der Google Cloud Console zu IAM & Verwaltung > Rollen.
Klicken Sie auf Rolle erstellen
Füllen Sie auf der Seite Rolle erstellen die folgenden Felder aus:
Titel: "Zusätzliche Rolle für das Migration Center"
Beschreibung: „Zusätzliche Rollen, die für Migration Center-Szenarien erforderlich sind“
Klicken Sie auf Berechtigungen hinzufügen.
Suchen Sie in der Liste der Berechtigungen nach den folgenden Berechtigungen und wählen Sie sie aus:
iam.serviceAccountKeys.listiam.serviceAccounts.listresourcemanager.projects.updateserviceusage.services.enable
Klicken Sie dann auf Hinzufügen , um Ihre Berechtigungen hinzuzufügen.
Klicken Sie abschließend auf Erstellen.
Migration Center aktivieren
Bevor Sie Migration Center verwenden können, müssen Sie es in der Google Cloud Consoleaktivieren. Diese einmalige Aktion umfasst das Aktivieren der APIs und das Auswählen einer Region zum Speichern Ihrer Ressourcen.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren des Migration Centers benötigen:
- Migration Center-Administrator (
migrationcenter.admin) - Zusätzliche Rolle für Migration Center
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aktivieren des Migration Centers erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um das Migration Center zu aktivieren:
-
migrationcenter.* -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.* -
resourcemanager.projects.update -
serviceusage.services.list -
serviceusage.services.enable -
iam.serviceAccountKeys.list -
iam.serviceAccounts.list -
resourcemanager.projects.update
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Migration Center-Ressourcen verwalten
Die Verwaltung von Migration Center-Ressourcen umfasst Aktionen wie das Erstellen einer Kostenschätzung, das Erstellen eines Discovery-Clients und das Entfernen von Assets.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Verwalten von Migration Center-Ressourcen benötigen:
- Migration Center-Administrator (
migrationcenter.admin) - Zusätzliche Rolle für Migration Center
- Betrachter (
viewer) - Zentraler Dienstkontoadministrator (
iam.serviceAccountKeyAdmin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Verwalten von Migration Center-Ressourcen erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um Migration Center-Ressourcen zu verwalten:
-
migrationcenter.* -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.* -
serviceusage.services.list -
iam.serviceAccounts.list -
iam.serviceAccountKeys.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Migration Center-Ressourcen ansehen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Ansehen von Migration Center-Ressourcen benötigen:
- Migration Center Viewer (
migrationcenter.viewer) - Betrachter (
viewer) - Rapid Migration Assessment-Betrachter (
rma.viewer)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Ansehen von Migration Center-Ressourcen erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um Migration Center-Ressourcen anzusehen:
-
migrationcenter.assets.get -
migrationcenter.assets.list -
migrationcenter.groups.get -
migrationcenter.groups.list -
migrationcenter.importJobs.get -
migrationcenter.importJobs.list -
migrationcenter.locations.* -
migrationcenter.operations.get -
migrationcenter.operations.list -
migrationcenter.sources.get -
migrationcenter.sources.list -
resourcemanager.projects.get -
resourcemanager.projects.list -
serviceusage.services.list -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.annotations.get -
rma.collectors.get -
rma.collectors.list -
rma.locations.* -
rma.operations.get -
rma.operations.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Rollen und Berechtigungen
In den folgenden Tabellen sind die im Migration Center verfügbaren Rollen und Berechtigungen aufgeführt.
Rollen und Berechtigungen für das Migration Center
| Role | Permissions |
|---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Rollen und Berechtigungen für Rapid Migration Assessment
| Role | Permissions |
|---|---|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|