Für die Onlineübertragung müssen Sie vor der ersten Verwendung eine Einrichtung vornehmen. Nachfolgende Übertragungen nach der Ersteinrichtung erfordern diese Schritte nicht.
APIs aktivieren
Damit die Ersteinrichtung der Onlineübertragung abgeschlossen werden kann, muss ein Google Cloud -Administrator Folgendes tun:
Enable the Google Storage Transfer API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.Bestätigen Sie, für welches Projekt Sie die API aktivieren. Klicken Sie anschließend auf Weiter.
Klicken Sie auf Aktivieren.
Enable the Pub/Sub API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.Bestätigen Sie, für welches Projekt Sie die API aktivieren. Klicken Sie anschließend auf Weiter.
Klicken Sie auf Aktivieren.
Dienst-Agent für Storage Transfer Service konfigurieren
In der E-Mail mit dem Betreff Google Transfer Appliance Prepare Destination Bucket wird ein Dienst-Agent für Sie angegeben. Das sieht in etwa so aus:
project-IDENTIFIER@storage-transfer-service.gserviceaccount.com
Weisen Sie dem Storage Transfer Service-Dienst-Agent in Ihrem Projekt die folgende Rolle zu:
Pub/Sub Editor
Weisen Sie dem Storage Transfer Service-Dienst-Agent für den Ziel-Bucket die folgende Rolle zu:
Storage Admin
Vom Nutzer verwaltetes Dienstkonto erstellen und konfigurieren
Erstellen Sie ein nutzerverwaltetes Dienstkonto in Ihrem Projekt.
Weisen Sie dem vom Nutzer verwalteten Dienstkonto in Ihrem Projekt die folgenden Rollen zu:
Pub/Sub EditorStorage Transfer AdminMonitoring Metric Writer, wenn Sie Cloud Monitoring aktivieren.
Weisen Sie dem vom Nutzer verwalteten Dienstkonto für den Ziel-Bucket die folgende Rolle zu:
Storage Admin
Wenn das Dienstkonto konfiguriert ist, bereiten Sie einen Dienstkontoschlüssel vor:
Erstellen Sie einen Dienstkontoschlüssel für das vom Nutzer verwaltete Dienstkonto. Der Schlüssel wird beim Erstellen heruntergeladen und kann nicht noch einmal heruntergeladen werden.
Benennen Sie den Schlüssel in
key.jsonum und speichern Sie ihn an einem sicheren Ort.Nachdem Sie die Appliance erhalten haben, laden Sie
key.jsonin das Verzeichnis/tmpauf der Appliance hoch.