אם אתם יוצרים את הפרויקט שבו אתם רוצים להשתמש ב-Migration Center, כבר יש לכם את כל ההרשאות שנדרשות להפעלת Migration Center ולניהול משאבים במוצר. Google Cloud
כשמוסיפים חבר חדש לפרויקט, אפשר להשתמש במדיניות ניהול זהויות והרשאות גישה (IAM) כדי לתת לחבר הזה תפקיד אחד או יותר ב-IAM, וכך לשלוט בפעולות שהוא יכול לבצע ב-Migration Center.
בדף הזה מתוארים התפקידים האופייניים שאולי תרצו להקצות לחברי הפרויקט, וההרשאות שנדרשות לביצוע פעולות שונות.
לפני שמתחילים
- קוראים את התיעוד של IAM.
תפקידים ופעולות
יש שלוש קטגוריות עיקריות של פעולות שאפשר לבצע ב-Migration Center:
מומלץ להקצות לחברי הפרויקט את התפקידים עם ההרשאות המינימליות שנדרשות לביצוע הפעולות שהם צריכים לבצע.
יצירת תפקיד נוסף ב-Migration Center
לפני שמקצים תפקידים לחברים בארגון, מומלץ ליצור תפקיד בהתאמה אישית כדי לפשט את ניהול ההרשאות. איך לעשות את זה?
במסוף Google Cloud , עוברים אל IAM & Admin > Roles (ניהול הרשאות גישה (IAM) > תפקידים).
לוחצים על יצירת תפקיד.
בדף Create role, ממלאים את השדות הבאים:
שם: Migration Center Additional Role
תיאור: "Additional roles needed for Migration Center scenarios"
לוחצים על הוספת הרשאות.
ברשימת ההרשאות, מחפשים את ההרשאות הבאות ובוחרים אותן:
iam.serviceAccountKeys.listiam.serviceAccounts.listresourcemanager.projects.updateserviceusage.services.enable
כדי להוסיף את ההרשאות, לוחצים על הוספה.
כדי לסיים, לוחצים על יצירה.
הפעלת Migration Center
כדי להשתמש ב-Migration Center, צריך להפעיל אותו מ Google Cloud מסוף. הפעולה הזו מתבצעת פעם אחת וכוללת הפעלה של ממשקי ה-API ובחירה של אזור לאחסון המשאבים.
כדי לקבל את ההרשאות שדרושות להפעלת Migration Center, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
- Migration Center Admin (
migrationcenter.admin) - תפקיד נוסף ב-Migration Center
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות להפעלת Migration Center. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי להפעיל את Migration Center, נדרשות ההרשאות הבאות:
-
migrationcenter.* -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.* -
resourcemanager.projects.update -
serviceusage.services.list -
serviceusage.services.enable -
iam.serviceAccountKeys.list -
iam.serviceAccounts.list -
resourcemanager.projects.update
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
ניהול משאבים ב-Migration Center
ניהול המשאבים ב-Migration Center כולל פעולות כמו יצירת אומדן עלויות, יצירת לקוח גילוי והסרת נכסים.
כדי לקבל את ההרשאות שדרושות לניהול משאבים ב-Migration Center, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
- Migration Center Admin (
migrationcenter.admin) - תפקיד נוסף ב-Migration Center
- בעל הרשאת צפייה (
viewer) - אדמין של מפתח לחשבון שירות (
iam.serviceAccountKeyAdmin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות לניהול משאבים של Migration Center. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי לנהל את המשאבים של Migration Center, נדרשות ההרשאות הבאות:
-
migrationcenter.* -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.* -
serviceusage.services.list -
iam.serviceAccounts.list -
iam.serviceAccountKeys.list
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
עיון במקורות מידע ב-Migration Center
כדי לקבל את ההרשאות שדרושות להצגת משאבים ב-Migration Center, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
- בעל הרשאת צפייה ב-Migration Center (
migrationcenter.viewer) - בעל הרשאת צפייה (
viewer) - צפייה בהערכת העברה מהירה (
rma.viewer)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות כדי להציג משאבים של Migration Center. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי להציג משאבים ב-Migration Center, נדרשות ההרשאות הבאות:
-
migrationcenter.assets.get -
migrationcenter.assets.list -
migrationcenter.groups.get -
migrationcenter.groups.list -
migrationcenter.importJobs.get -
migrationcenter.importJobs.list -
migrationcenter.locations.* -
migrationcenter.operations.get -
migrationcenter.operations.list -
migrationcenter.sources.get -
migrationcenter.sources.list -
resourcemanager.projects.get -
resourcemanager.projects.list -
serviceusage.services.list -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.annotations.get -
rma.collectors.get -
rma.collectors.list -
rma.locations.* -
rma.operations.get -
rma.operations.list
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
תפקידים והרשאות
בטבלאות הבאות מפורטים התפקידים וההרשאות שזמינים ב-Migration Center.
תפקידים והרשאות ב-Migration Center
| Role | Permissions |
|---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
תפקידים והרשאות ב-Rapid Migration Assessment
| Role | Permissions |
|---|---|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|