Preparar-se para a transferência on-line

A transferência on-line requer configuração na primeira vez. As transferências posteriores após a configuração inicial não exigem essas etapas.

Ativar as APIs

Para concluir a configuração inicial para transferência on-line, um Google Cloud administrador precisa fazer o seguinte:

  1. Ative a API Google Storage Transfer.

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pela função Proprietário (roles/owner). Caso contrário, você pode receber essa permissão pela função Administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder funções.

    Ativar a API

    1. Confirme o projeto em que você está ativando a API e clique em Next.

    2. Clique em Ativar.

  2. Ative a API Pub/Sub.

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pela função Proprietário (roles/owner). Caso contrário, você pode receber essa permissão pela função Administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder funções.

    Ativar a API

    1. Confirme o projeto em que você está ativando a API e clique em Next.

    2. Clique em Ativar.

Configurar o agente de serviço do Serviço de transferência do Cloud Storage

No e-mail intitulado Bucket de destino de preparação do Google Transfer Appliance, um agente de serviço é especificado para você. O resultado será semelhante a este:

project-IDENTIFIER@storage-transfer-service.gserviceaccount.com

Conceda a seguinte função ao agente de serviço do Serviço de transferência do Cloud Storage no seu projeto:

  • Pub/Sub Editor

Conceda a seguinte função ao agente de serviço do Serviço de transferência do Cloud Storage para o bucket de destino:

  • Storage Admin

Criar e configurar uma conta de serviço gerenciado pelo usuário

  1. Crie uma conta de serviço gerenciado pelo usuário no seu projeto.

  2. Conceda as seguintes funções à conta de serviço gerenciado pelo usuário no seu projeto:

    • Pub/Sub Editor
    • Storage Transfer Admin
    • Monitoring Metric Writer se você ativar o Cloud Monitoring.
  3. Conceda a seguinte função à conta de serviço gerenciado pelo usuário do bucket de destino:

    • Storage Admin

Depois que a conta de serviço for configurada, prepare uma chave de conta de serviço:

  1. Crie uma chave de conta de serviço para a conta serviço gerenciado pelo usuário. A chave é salva quando você a cria, e não é possível fazer o download dela novamente.

  2. Renomeie a chave para key.json e salve-a em um local seguro.

  3. Depois de receber o dispositivo, faça o upload de key.json para o diretório /tmp no dispositivo.