Si crea el Google Cloud proyecto en el que quiere usar Migration Center, ya tiene todos los permisos necesarios para activar Migration Center y gestionar los recursos del producto.
Cuando añades un nuevo miembro a tu proyecto, puedes usar una política de gestión de identidades y accesos (IAM) para asignarle uno o varios roles de IAM y controlar las acciones que puede realizar en Migration Center.
En esta página se describen los roles típicos que puede asignar a los miembros de su proyecto y los permisos necesarios para realizar diversas acciones.
Antes de empezar
- Consulta la documentación de IAM.
Roles y acciones
Hay tres categorías principales de acciones que puede realizar en Migration Center:
- Activa Migration Center.
- Gestionar recursos del Centro de Migración.
- Consulta los recursos del Centro de Migración.
Como práctica recomendada, asigna a los miembros de tu proyecto los roles con la menor cantidad de privilegios que necesiten para llevar a cabo las acciones que tengan que realizar.
Crear el rol adicional de Migration Center
Antes de asignar roles a los miembros de tu organización, crea un rol personalizado para simplificar la gestión de permisos. Sigue estos pasos:
En la Google Cloud consola, ve a IAM y administración > Roles.
Haz clic en
Crear rol.En la página Crear rol, rellena los siguientes campos:
Título: "Migration Center Additional Role"
Descripción: "Roles adicionales necesarios para los escenarios de Migration Center"
Haz clic en
Añadir permisos.En la lista de permisos, busca los siguientes y selecciónalos:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
A continuación, para añadir tus permisos, haz clic en Añadir.
Para terminar, haz clic en Crear.
Activar Migration Center
Para poder usar Migration Center, debes activarlo desde la consola de Google Cloud . Esta acción única incluye la activación de las APIs y la selección de una región para almacenar tus recursos.
Para obtener los permisos que necesitas para activar Migration Center, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos en el proyecto:
-
Administrador del Centro de Migración (
migrationcenter.admin
) - Rol adicional de Migration Center
Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para activar Migration Center. Para ver los permisos exactos que se necesitan, despliega la sección Permisos necesarios:
Permisos obligatorios
Para activar Migration Center, se necesitan los siguientes permisos:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
También puedes obtener estos permisos con roles personalizados u otros roles predefinidos.
Gestionar recursos del Centro de Migración
La gestión de los recursos de Migration Center incluye acciones como generar una estimación de costes, crear un cliente de detección y eliminar recursos.
Para obtener los permisos que necesitas para gestionar los recursos de Migration Center, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos en el proyecto:
-
Administrador del Centro de Migración (
migrationcenter.admin
) - Rol adicional de Migration Center
-
Lector (
viewer
) -
Administrador de claves de cuentas de servicio (
iam.serviceAccountKeyAdmin
)
Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para gestionar los recursos de Migration Center. Para ver los permisos exactos que se necesitan, despliega la sección Permisos necesarios:
Permisos obligatorios
Para gestionar los recursos de Migration Center, se necesitan los siguientes permisos:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
También puedes obtener estos permisos con roles personalizados u otros roles predefinidos.
Ver los recursos de Migration Center
Para obtener los permisos que necesitas para ver los recursos de Migration Center, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos en el proyecto:
-
Lector del Centro de Migración (
migrationcenter.viewer
) -
Lector (
viewer
) -
Visor de evaluación de migración rápida (
rma.viewer
)
Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para ver los recursos de Migration Center. Para ver los permisos exactos que se necesitan, despliega la sección Permisos necesarios:
Permisos obligatorios
Para ver los recursos de Migration Center, se necesitan los siguientes permisos:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
También puedes obtener estos permisos con roles personalizados u otros roles predefinidos.
Roles y permisos
En las siguientes tablas se muestran los roles y permisos disponibles en Migration Center.
Roles y permisos de Migration Center
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Roles y permisos de Rapid Migration Assessment
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|