Wenn Sie das Google Cloud-Projekt erstellen, in dem Sie das Migration Center verwenden möchten, haben Sie bereits alle erforderlichen Berechtigungen, um das Migration Center zu aktivieren und Ressourcen im Produkt zu verwalten.
Wenn Sie ein neues Mitglied in Ihr Projekt aufnehmen, können Sie diesem Mitglied mithilfe einer Richtlinie für die Identitäts- und Zugriffsverwaltung (IAM) eine oder mehrere IAM-Rollen zuweisen, um die Aktionen zu steuern, die das Mitglied im Migration Center ausführen kann.
Auf dieser Seite werden die typischen Rollen beschrieben, die Sie Ihren Projektmitgliedern zuweisen können, und die Berechtigungen, die für verschiedene Aktionen erforderlich sind.
Hinweise
- Lesen Sie die IAM-Dokumentation.
Rollen und Aktionen
Im Migrationscenter können Sie drei Hauptkategorien von Aktionen ausführen:
- Migrationscenter aktivieren
- Migrationscenter-Ressourcen verwalten
- Ressourcen zum Migrationscenter ansehen
Weisen Sie den Mitgliedern Ihres Projekts nach Möglichkeit die Rollen mit den geringsten Berechtigungen zu, die für die Ausführung der erforderlichen Aktionen erforderlich sind.
Zusätzliche Rolle für das Migrationscenter erstellen
Bevor Sie den Mitgliedern Ihrer Organisation Rollen zuweisen, sollten Sie eine benutzerdefinierte Rolle erstellen, um die Verwaltung von Berechtigungen zu vereinfachen. Gehen Sie so vor:
Rufen Sie in der Google Cloud Console IAM & Verwaltung > Rollen auf.
Klicken Sie auf
Rolle erstellen.Füllen Sie auf der Seite Rolle erstellen die folgenden Felder aus:
Titel: „Zusätzliche Rolle für das Migrationscenter“
Beschreibung: „Zusätzliche Rollen für Migration Center-Szenarien erforderlich“
Klicken Sie auf
Berechtigungen hinzufügen.Suchen Sie in der Liste der Berechtigungen nach den folgenden Berechtigungen und wählen Sie sie aus:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Klicken Sie dann auf Hinzufügen, um Ihre Berechtigungen hinzuzufügen.
Klicken Sie abschließend auf Erstellen.
Migrationscenter aktivieren
Bevor Sie das Migration Center verwenden können, müssen Sie es in der Google Cloud Console aktivieren. Dazu müssen Sie die APIs aktivieren und eine Region zum Speichern Ihrer Ressourcen auswählen.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren des Migration Centers benötigen:
-
Migrationscenter-Administrator (
migrationcenter.admin
) - Zusätzliche Rolle im Migrationscenter
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aktivieren des Migration Centers erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um das Migrationscenter zu aktivieren:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Migrationscenter-Ressourcen verwalten
Zu den Aktionen zur Verwaltung von Migration Center-Ressourcen gehören beispielsweise das Erstellen einer Kostenschätzung, das Erstellen eines Discovery-Clients und das Entfernen von Assets.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Verwalten von Migration Center-Ressourcen benötigen:
-
Migrationscenter-Administrator (
migrationcenter.admin
) - Zusätzliche Rolle im Migrationscenter
-
Betrachter (
viewer
) -
Zentraler Dienstkontoadministrator (
iam.serviceAccountKeyAdmin
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Verwalten von Migration Center-Ressourcen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind für die Verwaltung von Migration Center-Ressourcen erforderlich:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Ressourcen im Migrationscenter ansehen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aufrufen von Migration Center-Ressourcen benötigen:
-
Migrationscenter-Betrachter (
migrationcenter.viewer
) -
Betrachter (
viewer
) -
Rapid Migration Assessment-Betrachter (
rma.viewer
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aufrufen von Migration Center-Ressourcen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um Ressourcen im Migration Center aufzurufen:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Rollen und Berechtigungen
In den folgenden Tabellen sind die Rollen und Berechtigungen aufgeführt, die im Migration Center verfügbar sind.
Rollen und Berechtigungen für das Migrationscenter
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Rollen und Berechtigungen für die Rapid Migration Assessment
Role | Permissions |
---|---|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|