הכנות להעברה באינטרנט

כדי להשתמש בהעברה אונליין בפעם הראשונה, צריך להגדיר אותה. לא צריך לבצע את השלבים האלה בהעברות הבאות אחרי ההגדרה הראשונית.

הפעלת ממשקי ה-API

כדי להשלים את ההגדרה הראשונית של העברה אונליין, Google Cloud אדמין צריך לבצע את הפעולות הבאות:

  1. מפעילים את Google Storage Transfer API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

    1. מאשרים את הפרויקט שבו רוצים להפעיל את ה-API ולוחצים על הבא.

    2. לוחצים על Enable.

  2. מפעילים את Pub/Sub API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

    1. מאשרים את הפרויקט שבו רוצים להפעיל את ה-API ולוחצים על הבא.

    2. לוחצים על Enable.

הגדרת סוכן השירות של Storage Transfer Service

באימייל עם הכותרת Google Transfer Appliance Prepare Destination Bucket, מצוין סוכן שירות בשבילכם. היא תיראה כמו בדוגמה הבאה:

project-IDENTIFIER@storage-transfer-service.gserviceaccount.com

מקצים לסוכן השירות של Storage Transfer Service את התפקיד הבא בפרויקט:

  • Pub/Sub Editor

מקצים לסוכן השירות של Storage Transfer Service את התפקיד הבא לקטגוריית היעד:

  • Storage Admin

יצירה והגדרה של חשבון שירות שמנוהל על ידי משתמש

  1. יוצרים חשבון שירות שמנוהל על ידי משתמש בפרויקט.

  2. מקצים לחשבון השירות המנוהל על ידי המשתמש את התפקידים הבאים בפרויקט:

    • Pub/Sub Editor
    • Storage Transfer Admin
    • Monitoring Metric Writer אם תפעילו את Cloud Monitoring.
  3. מקצים לחשבון השירות המנוהל על ידי המשתמש את התפקיד הבא בדלי היעד:

    • Storage Admin

אחרי שמגדירים את חשבון השירות, מכינים מפתח לחשבון השירות:

  1. יוצרים מפתח של חשבון שירות עבור חשבון השירות שמנוהל על ידי משתמש. המפתח יורד כשיוצרים אותו, ואי אפשר להוריד אותו שוב.

  2. משנים את שם המפתח ל-key.json ושומרים אותו במקום בטוח.

  3. אחרי שמקבלים את המכשיר, מעלים את key.json לספרייה /tmp במכשיר.