Jika Anda membuat Google Cloud project tempat Anda ingin menggunakan Pusat Migrasi, Anda sudah memiliki semua izin yang diperlukan untuk mengaktifkan Pusat Migrasi dan mengelola resource dalam produk.
Saat menambahkan anggota baru ke project, Anda dapat menggunakan kebijakan Identity and Access Management (IAM) untuk memberi anggota tersebut satu atau beberapa peran IAM guna mengontrol tindakan yang dapat dilakukan anggota di Migration Center.
Halaman ini menjelaskan peran umum yang mungkin ingin Anda tetapkan kepada anggota proyek dan izin yang diperlukan untuk melakukan berbagai tindakan.
Sebelum memulai
- Baca dokumentasi IAM.
Peran dan tindakan
Ada tiga kategori utama tindakan yang dapat Anda lakukan di Pusat Migrasi:
Sebagai praktik terbaik, tetapkan peran kepada anggota project Anda dengan hak istimewa paling sedikit yang diperlukan untuk melakukan tindakan yang perlu mereka lakukan.
Membuat Peran Tambahan Migration Center
Sebagai langkah awal sebelum Anda menetapkan peran kepada anggota organisasi, buat peran khusus untuk menyederhanakan cara Anda mengelola izin. Ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka IAM & Admin > Roles.
Klik
Buat peranDi halaman Buat peran, isi kolom berikut:
Judul: "Peran Tambahan Pusat Migrasi"
Deskripsi: "Peran tambahan diperlukan untuk skenario Migration Center"
Klik
Tambahkan izin.Dari daftar izin, telusuri izin berikut dan pilih izin tersebut:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Kemudian, untuk menambahkan izin Anda, klik Tambahkan.
Untuk menyelesaikan, klik Buat.
Mengaktifkan Migration Center
Sebelum dapat menggunakan Migration Center, Anda harus mengaktifkannya dari konsol Google Cloud . Tindakan satu kali ini mencakup mengaktifkan API dan memilih region untuk menyimpan resource Anda.
Untuk mendapatkan izin yang Anda perlukan untuk mengaktifkan Migration Center, minta administrator Anda untuk memberi Anda peran IAM berikut pada project:
-
Admin Migration Center (
migrationcenter.admin
) - Peran Tambahan Pusat Migrasi
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk mengaktifkan Migration Center. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk mengaktifkan Migration Center:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Mengelola resource Pusat Migrasi
Mengelola resource Migration Center mencakup tindakan seperti membuat estimasi biaya, membuat discovery client, dan menghapus aset.
Untuk mendapatkan izin yang Anda perlukan untuk mengelola resource Migration Center, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Admin Migration Center (
migrationcenter.admin
) - Peran Tambahan Pusat Migrasi
-
Pelihat (
viewer
) -
(
iam.serviceAccountKeyAdmin
) Admin Kunci Akun Layanan
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk mengelola resource Migration Center. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk mengelola resource Migration Center:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Melihat resource Migration Center
Untuk mendapatkan izin yang Anda perlukan untuk melihat resource Migration Center, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Pelihat Migration Center (
migrationcenter.viewer
) -
Pelihat (
viewer
) -
Rapid Migration Assessment Viewer (
rma.viewer
)
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk melihat resource Migration Center. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk melihat resource Migration Center:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Peran dan izin
Tabel berikut menunjukkan peran dan izin yang tersedia di Pusat Migrasi.
Peran dan izin Migration Center
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Peran dan izin Penilaian Migrasi Cepat
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|