Se você criar o projeto Google Cloud em que quer usar a Central de migração, já terá todas as permissões necessárias para ativar a Central de migração e gerenciar recursos no produto.
Ao adicionar um novo membro ao projeto, é possível usar uma política de gerenciamento de identidade e acesso (IAM) para conceder a esse membro um ou mais papéis do IAM e controlar as ações que ele pode realizar no Migration Center.
Nesta página, descrevemos os papéis típicos que você pode querer atribuir aos membros do projeto e as permissões necessárias para realizar várias ações.
Antes de começar
- Leia a documentação do IAM.
Funções e ações
Há três categorias principais de ações que podem ser realizadas no Migration Center:
- Ative a Central de migração.
- Gerenciar recursos do Migration Center.
- Consulte os recursos da Central de migração.
Como prática recomendada, atribua aos membros do projeto os papéis com o menor número de privilégios necessários para realizar as ações de que precisam.
Criar a função adicional da Central de migração
Como uma etapa preliminar antes de atribuir papéis aos membros da sua organização, crie uma função personalizada para simplificar o gerenciamento de permissões. Siga estas etapas:
No console Google Cloud , acesse IAM e administrador > Papéis.
Clique em
Criar funçãoNa página Criar função, preencha os seguintes campos:
Título: "Função adicional do Migration Center"
Descrição: "Outras funções necessárias para cenários do Migration Center"
Clique em
Adicionar permissões.Na lista de permissões, procure e selecione as seguintes opções:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Em seguida, para adicionar suas permissões, clique em Adicionar.
Para concluir, clique em Criar.
Ativar a Central de migração
Antes de usar o Migration Center, é necessário ativá-lo no console Google Cloud . Essa ação única inclui ativar as APIs e selecionar uma região para armazenar seus recursos.
Para ter as permissões necessárias para ativar o Migration Center, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Administrador da Central de migração (
migrationcenter.admin
) - Função adicional da Central de migração
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para ativar o Migration Center. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para ativar a Central de migração:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Gerenciar recursos da Central de migração
O gerenciamento de recursos da Central de migração inclui ações como gerar uma estimativa de custo, criar um cliente de descoberta e remover ativos.
Para receber as permissões necessárias para gerenciar recursos do Migration Center, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Administrador da Central de migração (
migrationcenter.admin
) - Função adicional da Central de migração
-
Visualizador (
viewer
) -
Administrador da chave da conta de serviço (
iam.serviceAccountKeyAdmin
)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para gerenciar recursos do Migration Center. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para gerenciar recursos do Migration Center:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Acessar os recursos da Central de migração
Para ter as permissões necessárias para visualizar recursos do Migration Center, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Leitor da central de migração (
migrationcenter.viewer
) -
Visualizador (
viewer
) -
Leitor da avaliação de migração rápida (
rma.viewer
)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para visualizar os recursos da Central de migração. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para acessar os recursos do Migration Center:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Papéis e permissões
As tabelas a seguir mostram os papéis e as permissões disponíveis no Migration Center.
Permissões e papéis da Central de migração
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Permissões e papéis da Avaliação de migração rápida
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|