Memberikan Akses ke Bucket Tujuan
Selesaikan langkah Penyiapan Project dan Download Kunci untuk sesi. ID Sesi dapat ditemukan dalam email berjudul Tindakan Diperlukan: Berikan Akses untuk Upload Data - Google Transfer Appliance.
Memberikan Akses ke KMS
- Prasyarat: Pastikan Anda memiliki peran Admin Cloud KMS (
roles/cloudkms.admin
) untuk memberikan akses ke kunci KMS. - Temukan ID Sesi dalam email yang berjudul Tindakan Diperlukan: Berikan Akses untuk Upload Data - Google Transfer Appliance.
- Temukan kunci KMS di kolom 'Nama resource kunci' di halaman Detail Appliance untuk sesi tertentu.
Buka halaman Cryptographic Keys di konsol Google Cloud .
Klik key ring yang berisi kunci asimetris Anda.
Centang kotak untuk kunci asimetris.
Di panel Info, klik Tambahkan akun utama.
- Add principals ditampilkan.
Di kolom New principals, masukkan P4SA Transfer Appliance. Tampilannya akan terlihat seperti contoh berikut:
service-PROJECT_NUMBER@gcp-sa-transferappliance.iam.gserviceaccount.com
Dalam contoh ini,
PROJECT_NUMBER
adalah Google Cloud nomor project yang menjadi bagian dari appliance Anda.Di kolom Select a role, tambahkan peran Cloud KMS CryptoKey Public Key Viewer.
Klik Add another role, lalu tambahkan peran Cloud KMS CryptoKey Decrypter.
Klik Simpan.