Prepararsi al trasferimento online

Il trasferimento online richiede la configurazione la prima volta che lo utilizzi. I trasferimenti successivi alla configurazione iniziale non richiedono questi passaggi.

Abilita le API

Per completare la configurazione iniziale per il trasferimento online, un amministratore Google Cloud deve:

  1. Enable the Google Storage Transfer API.

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    Enable the API

    1. Conferma il progetto per cui stai abilitando l'API, poi fai clic su Avanti.

    2. Fai clic su Attiva.

  2. Enable the Pub/Sub API.

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    Enable the API

    1. Conferma il progetto per cui stai abilitando l'API, poi fai clic su Avanti.

    2. Fai clic su Attiva.

Configura l'agente di servizio Storage Transfer Service

Nell'email con oggetto Google Transfer Appliance Prepare Destination Bucket, viene specificato un service agent per te. Avrà un aspetto simile al seguente esempio:

project-IDENTIFIER@storage-transfer-service.gserviceaccount.com

Concedi il seguente ruolo all'agente di servizio Storage Transfer Service nel tuo progetto:

  • Pub/Sub Editor

Concedi il seguente ruolo all'agente di servizio Storage Transfer Service per il bucket di destinazione:

  • Storage Admin

Crea e configura un account di servizio gestito dall'utente

  1. Crea un service account gestito dall'utente nel tuo progetto.

  2. Concedi i seguenti ruoli al account di servizio gestito dall'utente nel tuo progetto:

    • Pub/Sub Editor
    • Storage Transfer Admin
    • Monitoring Metric Writer se abiliti Cloud Monitoring.
  3. Concedi il seguente ruolo al account di servizio gestito dall'utente per il bucket di destinazione:

    • Storage Admin

Una volta configurato il account di servizio, prepara una chiave del account di servizio:

  1. Crea una account di servizio account per il account di servizio gestito dall'utente. La chiave viene scaricata quando la crei e non puoi scaricarla di nuovo.

  2. Rinomina la chiave in key.json e salvala in un luogo sicuro.

  3. Dopo aver ricevuto l'appliance, carica key.json nella directory /tmp dell'appliance.