Wenn Sie das Google Cloud Projekt erstellen, in dem Sie das Migrationscenter verwenden möchten, haben Sie bereits alle Berechtigungen, die zum Aktivieren des Migrationscenters und zum Verwalten von Ressourcen im Produkt erforderlich sind.
Wenn Sie ein neues Mitglied in Ihr Projekt aufnehmen, können Sie diesem Mitglied mithilfe einer Richtlinie für die Identitäts- und Zugriffsverwaltung (IAM) eine oder mehrere IAM-Rollen zuweisen, um die Aktionen zu steuern, die das Mitglied in Migration Center ausführen kann.
Auf dieser Seite werden die typischen Rollen beschrieben, die Sie Ihren Projektmitgliedern zuweisen können, sowie die Berechtigungen, die für die Ausführung verschiedener Aktionen erforderlich sind.
Hinweise
- Lesen Sie die IAM-Dokumentation.
Rollen und Aktionen
Es gibt drei Hauptkategorien von Aktionen, die Sie im Migration Center ausführen können:
- Migrationscenter aktivieren.
- Migration Center-Ressourcen verwalten
- Ressourcen im Migrationscenter ansehen
Weisen Sie den Mitgliedern Ihres Projekts als Best Practice die Rollen mit der geringsten Anzahl an Berechtigungen zu, die für die Ausführung der erforderlichen Aktionen erforderlich sind.
Zusätzliche Rolle für Migration Center erstellen
Bevor Sie den Mitgliedern Ihrer Organisation Rollen zuweisen, sollten Sie eine benutzerdefinierte Rolle erstellen, um die Verwaltung von Berechtigungen zu vereinfachen. Gehen Sie so vor:
Google Cloud Rufen Sie in der Console IAM & Verwaltung > Rollen auf.
Klicken Sie auf
Rolle erstellen.Füllen Sie auf der Seite Rolle erstellen die folgenden Felder aus:
Titel: „Migration Center Additional Role“
Beschreibung: „Zusätzliche Rollen, die für Migration Center-Szenarien erforderlich sind“
Klicken Sie auf
Berechtigungen hinzufügen.Suchen Sie in der Liste der Berechtigungen nach den folgenden Berechtigungen und wählen Sie sie aus:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Klicken Sie dann auf Hinzufügen, um die Berechtigungen hinzuzufügen.
Klicken Sie zum Fertigstellen auf Erstellen.
Migration Center aktivieren
Bevor Sie Migration Center verwenden können, müssen Sie es über die Google Cloud Konsole aktivieren. Diese einmalige Aktion umfasst das Aktivieren der APIs und das Auswählen einer Region zum Speichern Ihrer Ressourcen.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren von Migration Center benötigen:
-
Migrationscenter-Administrator (
migrationcenter.admin
) - Zusätzliche Rolle für das Migration Center
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aktivieren von Migration Center erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Aktivieren des Migrationscenters erforderlich:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Migration Center-Ressourcen verwalten
Die Verwaltung von Migration Center-Ressourcen umfasst Aktionen wie das Erstellen eines Kostenvoranschlags, das Erstellen eines Discovery-Clients und das Entfernen von Assets.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Verwalten von Migration Center-Ressourcen benötigen:
-
Migrationscenter-Administrator (
migrationcenter.admin
) - Zusätzliche Rolle für das Migration Center
-
Betrachter (
viewer
) -
Zentraler Dienstkontoadministrator (
iam.serviceAccountKeyAdmin
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Verwalten von Migration Center-Ressourcen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind für die Verwaltung von Migration Center-Ressourcen erforderlich:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Migrationscenter-Ressourcen ansehen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aufrufen von Migration Center-Ressourcen benötigen:
-
Migrationscenter-Betrachter (
migrationcenter.viewer
) -
Betrachter (
viewer
) -
Rapid Migration Assessment-Betrachter (
rma.viewer
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aufrufen von Migration Center-Ressourcen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um auf Migration Center-Ressourcen zuzugreifen:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Rollen und Berechtigungen
In den folgenden Tabellen sind die in Migration Center verfügbaren Rollen und Berechtigungen aufgeführt.
Rollen und Berechtigungen für Migration Center
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Rollen und Berechtigungen für Rapid Migration Assessment
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|