Si vous créez le projet Google Cloud dans lequel vous souhaitez utiliser Migration Center, vous disposez déjà de toutes les autorisations requises pour activer Migration Center et gérer les ressources dans le produit.
Lorsque vous ajoutez un membre à votre projet, vous pouvez utiliser une stratégie Identity and Access Management (IAM) pour lui attribuer un ou plusieurs rôles IAM afin de contrôler les actions qu'il peut effectuer dans Migration Center.
Cette page décrit les rôles types que vous pouvez attribuer aux membres de votre projet, ainsi que les autorisations requises pour effectuer diverses actions.
Avant de commencer
- Consultez la documentation IAM.
Rôles et actions
Vous pouvez effectuer trois principales catégories d'actions dans le Centre de migration :
- Activez le centre de migration.
- Gérer les ressources Migration Center
- Consultez les ressources du Centre de migration.
Nous vous recommandons d'attribuer aux membres de votre projet les rôles qui leur accordent le moins de privilèges nécessaires pour effectuer les actions dont ils ont besoin.
Créer le rôle supplémentaire Migration Center
Avant d'attribuer des rôles aux membres de votre organisation, créez un rôle personnalisé pour simplifier la gestion des autorisations. Procédez comme suit :
Dans la console Google Cloud , accédez à IAM et administration > Rôles.
Cliquez sur
Créer un rôle.Sur la page Créer un rôle, renseignez les champs suivants :
Titre : "Rôle supplémentaire Migration Center"
Description : "Rôles supplémentaires requis pour les scénarios Migration Center"
Cliquez sur
Ajouter des autorisations.Dans la liste des autorisations, recherchez les autorisations suivantes et sélectionnez-les :
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Cliquez ensuite sur Ajouter pour ajouter vos autorisations.
Pour terminer, cliquez sur Créer.
Activer Migration Center
Avant de pouvoir utiliser Migration Center, vous devez l'activer depuis la console Google Cloud . Cette action ponctuelle inclut l'activation des API et la sélection d'une région pour stocker vos ressources.
Pour obtenir les autorisations nécessaires pour activer Migration Center, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet :
-
Administrateur de centre de migration (
migrationcenter.admin
) - Rôle supplémentaire Migration Center
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Ces rôles prédéfinis contiennent les autorisations requises pour activer Migration Center. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Les autorisations suivantes sont requises pour activer le centre de migration :
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Gérer les ressources du Centre de migration
La gestion des ressources Migration Center inclut des actions telles que la génération d'une estimation des coûts, la création d'un client de découverte et la suppression d'assets.
Pour obtenir les autorisations nécessaires pour gérer les ressources Migration Center, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet :
-
Administrateur de centre de migration (
migrationcenter.admin
) - Rôle supplémentaire Migration Center
-
Lecteur (
viewer
) -
Administrateur de clés de compte de service (
iam.serviceAccountKeyAdmin
)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Ces rôles prédéfinis contiennent les autorisations requises pour gérer les ressources Migration Center. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Les autorisations suivantes sont requises pour gérer les ressources Migration Center :
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Afficher les ressources Migration Center
Pour obtenir les autorisations nécessaires pour afficher les ressources Migration Center, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet :
-
Lecteur du centre de migration (
migrationcenter.viewer
) -
Lecteur (
viewer
) -
Lecteur d'évaluation de migration rapide (
rma.viewer
)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Ces rôles prédéfinis contiennent les autorisations requises pour afficher les ressources Migration Center. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Vous devez disposer des autorisations suivantes pour afficher les ressources Migration Center :
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Rôles et autorisations
Les tableaux suivants présentent les rôles et les autorisations disponibles dans Migration Center.
Rôles et autorisations du Centre de migration
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Rôles et autorisations de l'évaluation de migration rapide
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|