Für die Onlineübertragung müssen Sie vor der ersten Verwendung eine Einrichtung vornehmen. Nachfolgende Übertragungen nach der Ersteinrichtung erfordern diese Schritte nicht.
APIs aktivieren
Damit die Ersteinrichtung der Onlineübertragung abgeschlossen werden kann, muss ein Google Cloud -Administrator Folgendes tun:
Aktivieren Sie die Google Storage Transfer API.
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die IAM-Rolle „Service Usage-Administrator“ (
roles/serviceusage.serviceUsageAdmin), die die Berechtigungserviceusage.services.enableenthält. Weitere Informationen zum Zuweisen von RollenBestätigen Sie, für welches Projekt Sie die API aktivieren. Klicken Sie anschließend auf Weiter.
Klicken Sie auf Aktivieren.
Aktivieren Sie die Pub/Sub API.
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die IAM-Rolle „Service Usage-Administrator“ (
roles/serviceusage.serviceUsageAdmin), die die Berechtigungserviceusage.services.enableenthält. Weitere Informationen zum Zuweisen von RollenBestätigen Sie, für welches Projekt Sie die API aktivieren. Klicken Sie anschließend auf Weiter.
Klicken Sie auf Aktivieren.
Dienst-Agent für Storage Transfer Service konfigurieren
In der E-Mail mit dem Betreff Google Transfer Appliance Prepare Destination Bucket wird ein Dienst-Agent für Sie angegeben. Das sieht in etwa so aus:
project-IDENTIFIER@storage-transfer-service.gserviceaccount.com
Weisen Sie dem Storage Transfer Service-Dienst-Agent in Ihrem Projekt die folgende Rolle zu:
Pub/Sub Editor
Weisen Sie dem Storage Transfer Service-Dienst-Agent für den Ziel-Bucket die folgende Rolle zu:
Storage Admin
Nutzerverwaltetes Dienstkonto erstellen und konfigurieren
Erstellen Sie ein nutzerverwaltetes Dienstkonto in Ihrem Projekt.
Weisen Sie dem vom Nutzer verwalteten Dienstkonto in Ihrem Projekt die folgenden Rollen zu:
Pub/Sub EditorStorage Transfer AdminMonitoring Metric Writer, wenn Sie Cloud Monitoring aktivieren.
Weisen Sie dem vom Nutzer verwalteten Dienstkonto für den Ziel-Bucket die folgende Rolle zu:
Storage Admin
Wenn das Dienstkonto konfiguriert ist, bereiten Sie einen Dienstkontoschlüssel vor:
Erstellen Sie einen Dienstkontoschlüssel für das vom Nutzer verwaltete Dienstkonto. Der Schlüssel wird beim Erstellen heruntergeladen und kann nicht noch einmal heruntergeladen werden.
Benennen Sie den Schlüssel in
key.jsonum und speichern Sie ihn an einem sicheren Ort.Nachdem Sie die Appliance erhalten haben, laden Sie
key.jsonin das Verzeichnis/tmpauf der Appliance hoch.