Se crei il progetto Google Cloud in cui vuoi utilizzare Migration Center, disponi già di tutte le autorizzazioni necessarie per attivare Migration Center e gestire le risorse nel prodotto.
Quando aggiungi un nuovo membro al progetto, puoi utilizzare un criterio Identity and Access Management (IAM) per assegnare a questo membro uno o più ruoli IAM per controllare le azioni che può eseguire in Migration Center.
Questa pagina descrive i ruoli tipici che potresti voler assegnare ai membri del progetto e le autorizzazioni richieste per eseguire varie azioni.
Prima di iniziare
- Leggi la documentazione di IAM.
Ruoli e azioni
Esistono tre categorie principali di azioni che puoi eseguire in Migration Center:
- Attiva il Centro di migrazione.
- Gestisci le risorse di Migration Center.
- Visualizza le risorse di Migration Center.
Come best practice, assegna ai membri del progetto i ruoli con il numero minimo di privilegi necessari per eseguire le azioni che devono svolgere.
Crea il ruolo aggiuntivo del Centro di migrazione
Come passaggio preliminare prima di assegnare ruoli ai membri della tua organizzazione, crea un ruolo personalizzato per semplificare la gestione delle autorizzazioni. Segui questi passaggi:
Nella console Google Cloud , vai a IAM e amministrazione > Ruoli.
Fai clic su
Crea ruoloNella pagina Crea ruolo, compila i seguenti campi:
Titolo: "Ruolo aggiuntivo del Centro migrazione"
Descrizione: "Ruoli aggiuntivi necessari per gli scenari di Migration Center"
Fai clic su
Aggiungi autorizzazioni.Nell'elenco delle autorizzazioni, cerca le seguenti autorizzazioni e selezionale:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Poi, per aggiungere le autorizzazioni, fai clic su Aggiungi.
Per completare, fai clic su Crea.
Attiva il Centro di migrazione
Prima di poter utilizzare Migration Center, devi attivarlo dalla console Google Cloud . Questa azione una tantum include l'attivazione delle API e la selezione di una regione in cui archiviare le risorse.
Per ottenere le autorizzazioni necessarie per attivare Migration Center, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:
-
Amministratore di Migration Center (
migrationcenter.admin
) - Ruolo aggiuntivo di Migration Center
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per attivare il Centro di migrazione. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per attivare il Centro di migrazione sono necessarie le seguenti autorizzazioni:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Gestire le risorse di Migration Center
La gestione delle risorse di Migration Center include azioni come la generazione di una stima dei costi, la creazione di un client predittivo e la rimozione degli asset.
Per ottenere le autorizzazioni necessarie per gestire le risorse di Migration Center, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:
-
Amministratore di Migration Center (
migrationcenter.admin
) - Ruolo aggiuntivo di Migration Center
-
Visualizzatore (
viewer
) -
Amministratore chiavi service account (
iam.serviceAccountKeyAdmin
)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per gestire le risorse di Migration Center. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per gestire le risorse del Centro di migrazione sono necessarie le seguenti autorizzazioni:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Visualizzare le risorse di Migration Center
Per ottenere le autorizzazioni necessarie per visualizzare le risorse di Migration Center, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:
-
Visualizzatore di Migration Center (
migrationcenter.viewer
) -
Visualizzatore (
viewer
) -
Visualizzatore Rapid Migration Assessment (
rma.viewer
)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per visualizzare le risorse di Migration Center. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per visualizzare le risorse del Centro di migrazione sono necessarie le seguenti autorizzazioni:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Ruoli e autorizzazioni
Le tabelle seguenti mostrano i ruoli e le autorizzazioni disponibili in Migration Center.
Ruoli e autorizzazioni di Migration Center
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Ruoli e autorizzazioni di Rapid Migration Assessment
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|