Il trasferimento online richiede la configurazione la prima volta che lo utilizzi. I trasferimenti successivi alla configurazione iniziale non richiedono questi passaggi.
Abilita le API
Per completare la configurazione iniziale per il trasferimento online, un amministratore di a Google Cloud deve svolgere le seguenti operazioni:
Abilita l'API Google Storage Transfer.
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre dell'autorizzazione
serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.Conferma il progetto per cui stai abilitando l'API, poi fai clic su Avanti.
Fai clic su Attiva.
Abilita l'API Pub/Sub.
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre dell'autorizzazione
serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.Conferma il progetto per cui stai abilitando l'API, poi fai clic su Avanti.
Fai clic su Attiva.
Configura il service agent Storage Transfer Service
Nell'email con oggetto Google Transfer Appliance Prepare Destination Bucket, viene specificato un service agent per te. Avrà un aspetto simile al seguente esempio:
project-IDENTIFIER@storage-transfer-service.gserviceaccount.com
Concedi il seguente ruolo al service agent di Storage Transfer Service nel tuo progetto:
Pub/Sub Editor
Concedi il seguente ruolo all'agente di servizio Storage Transfer Service per il bucket di destinazione:
Storage Admin
Crea e configura un account di servizio gestito dall'utente
Crea un service account gestito dall'utente nel tuo progetto.
Concedi i seguenti ruoli al account di servizio gestito dall'utente nel tuo progetto:
Pub/Sub EditorStorage Transfer AdminMonitoring Metric Writerse abiliti Cloud Monitoring.
Concedi il seguente ruolo al account di servizio gestito dall'utente per il bucket di destinazione:
Storage Admin
Una volta configurato il account di servizio, prepara una chiave del account di servizio:
Crea una account di servizio account per il account di servizio gestito dall'utente. La chiave viene scaricata quando la crei e non puoi scaricarla di nuovo.
Rinomina la chiave in
key.jsone salvala in un luogo sicuro.Dopo aver ricevuto l'appliance, carica
key.jsonnella directory/tmpdell'appliance.