בקרת גישה באמצעות IAM

‫Transfer Appliance משתמש בהרשאות ובתפקידים של ניהול זהויות והרשאות גישה (IAM) כדי לקבוע למי תהיה גישה למשאבים של Transfer Appliance.

כדי להעניק גישה למשאב, מקצים הרשאות או תפקידים למשתמש, לקבוצה או לחשבון שירות.

מומלץ מאוד להשתמש בתפקידים מוגדרים מראש כדי להקצות הרשאות. כל ההרשאות שכלולות בתפקידים האלה נדרשות ל-Transfer Appliance ולמסוף Google Cloud כדי להציג את הדפים בצורה תקינה ולאחזר או לעדכן משאבים.

הרשאות

יש משאבים שיכולים לעזור לכם להשתמש ב-Transfer Appliance:

  • appliances
  • orders
  • savedAddresses
  • operations
  • locations
  • credentials

הרשאות של מכשירים

בטבלה הבאה מפורטות ההרשאות למשאבי Transfer Appliance appliances:

הרשאה תיאור
transferappliance.appliances.list הרשאה לצפייה ברשימת מכשירי חשמל ובמידע שקשור אליהם, כולל המזהה, סטטוס ההזמנה, סוג ודגם מכשיר החשמל, גרסת הקושחה, סטטוס ההפעלה וסטטוס החיבור.
transferappliance.appliances.get הרשאה לצפייה במידע מפורט על כל מכשיר. בנוסף למידע שמותר לגשת אליו באמצעות `transferappliance.appliances.list`, ההרשאה הזו מאפשרת גישה לאזור של מכשיר ההעברה, למזהים של עבודות ההעברה, ליעד ב-Cloud Storage, לסוג ההצפנה, לשם משאב המפתח, להגדרת הפונקציונליות אונליין ולמידע מפורט שקשור להזמנה, כמו מספר מעקב.
transferappliance.appliances.create הרשאה ליצור משאב של מכשיר. חובה לציין את הערך הזה, יחד עם הערך של transferappliance.orders.create, כדי ליצור ולשלוח הזמנה של מכשיר.
transferappliance.appliances.update הרשאה לעדכן את המטא-נתונים של כל מכשיר.
transferappliance.appliances.delete הרשאה למחיקת משאבי מכשיר שנמצאים במצב DRAFT.

סדר ההרשאות

בטבלה הבאה מפורטות ההרשאות למשאבי Transfer Appliance orders:

הרשאה תיאור
transferappliance.orders.list הרשאה להצגת רשימת הזמנות.
transferappliance.orders.get הרשאה לאחזור מידע מפורט על הזמנות.
transferappliance.orders.create הרשאה ליצירת משאב הזמנה. חובה לציין את הערך הזה, יחד עם הערך של transferappliance.appliances.create, כדי ליצור ולשלוח הזמנה של מכשיר.
transferappliance.orders.update הרשאה לעדכן הזמנה קיימת.
transferappliance.orders.delete הרשאה למחיקת הזמנה.

הרשאות לכתובות שמורות

בטבלה הבאה מפורטות ההרשאות למשאבי Transfer Appliance savedAddresses:

הרשאה תיאור
transferappliance.savedAddresses.list הרשאה להצגת הכתובות השמורות.
transferappliance.savedAddresses.get הרשאה לאחזור מידע מפורט על כתובת שמורה.
transferappliance.savedAddresses.create הרשאה ליצור כתובת שמורה.
transferappliance.savedAddresses.update הרשאה לעדכן כתובת שמורה קיימת.
transferappliance.savedAddresses.delete הרשאה למחיקת כתובת שמורה.

הרשאות הפעלה

בטבלה הבאה מפורטות ההרשאות למשאבי Transfer Appliance operations:

הרשאה תיאור
transferappliance.operations.list הרשאה לרישום פעולות.
transferappliance.operations.get הרשאה לאחזור מידע מפורט על פעולות.
transferappliance.operations.cancel הרשאה לביטול פעולה קיימת.
transferappliance.operations.delete הרשאה למחיקת פעולה.

הרשאות מיקום

בטבלה הבאה מפורטות ההרשאות למשאבי Transfer Appliance locations:

הרשאה תיאור
transferappliance.orders.list הרשאה לרישום מיקומים.
transferappliance.orders.get הרשאה לאחזור מידע מפורט על המיקום.

הרשאות לפרטי הכניסה

בטבלה הבאה מפורטות ההרשאות למשאבי Transfer Appliance credentials:

הרשאה תיאור
transferappliance.credentials.get הרשאה לאחזור פרטי כניסה.

תפקידים מוגדרים מראש

בקטע הזה מתוארים התפקידים המוגדרים מראש ב-Transfer Appliance. תפקידים הם הדרך המומלצת להגדרת הרשאות IAM.

פרטי התפקיד

בטבלה הבאה מפורטים התפקידים המוגדרים מראש ב-Transfer Appliance:

תפקיד תיאור הרשאות כלולות
אדמין של Transfer Appliance
(roles/transferappliance.
admin
)

ההרשאה הזו מספקת את כל ההרשאות ל-Transfer Appliance, כולל האפשרות להזמין מכשירים חדשים ולעדכן את המטא-נתונים של מכשירים קיימים.

transferappliance.appliances. list
get
create
update
delete
transferappliance.orders. list
get
create
update
delete
transferappliance.savedAddresses. list
get
create
update
delete
transferappliance.operations. list
get
cancel
delete
transferappliance.locations. list
get
transferappliance.projects. list
get
transferappliance.credentials. get
צפייה ב-Transfer Appliance
(roles/transferappliance.
viewer
)

מעניק את ההרשאות הנדרשות לגישת קריאה בלבד לכל המשאבים של Transfer Appliance.

transferappliance.appliances. list
get
transferappliance.orders. list
get
transferappliance.savedAddresses. list
get
transferappliance.operations. list
get
transferappliance.locations. list
get
resourcemanager.projects. list
get