Wenn Sie das Google Cloud-Projekt erstellen, das Sie verwenden möchten Migration Center haben Sie bereits alle erforderlichen Berechtigungen Migration Center aktivieren und Ressourcen im Produkt verwalten
Wenn Sie Ihrem Projekt ein neues Mitglied hinzufügen, können Sie ein IAM-Richtlinie (Identity and Access Management), um dem Mitglied ein oder mehr IAM-Rollen zum Steuern der Aktionen, die das Mitglied die Sie im Migration Center ausführen.
Auf dieser Seite werden die typischen Rollen beschrieben, die Sie Ihrem Projektmitglieder und die Berechtigungen, die zum Ausführen verschiedener Aktionen erforderlich sind.
Hinweise
- Lesen Sie die IAM-Dokumentation.
Rollen und Aktionen
Im Migrationscenter können Sie drei Hauptkategorien von Aktionen ausführen:
- Migrationscenter aktivieren
- Ressourcen des Migrationscenters verwalten
- Ressourcen des Migrationscenters ansehen
Weisen Sie den Mitgliedern Ihres Projekts nach Möglichkeit die Rollen mit den geringsten Berechtigungen zu, die für die Ausführung der erforderlichen Aktionen erforderlich sind.
Zusätzliche Rolle für das Migrationscenter erstellen
Bevor Sie den Mitgliedern Ihrer Organisation Rollen zuweisen, sollten Sie eine benutzerdefinierte Rolle erstellen, um die Verwaltung von Berechtigungen zu vereinfachen. Gehen Sie so vor:
Rufen Sie in der Google Cloud Console IAM & Verwaltung > Rollen auf.
Klicken Sie auf
Rolle erstellen.Füllen Sie auf der Seite Rolle erstellen die folgenden Felder aus:
Titel: „Zusätzliche Rolle im Migrationscenter“
Beschreibung: „Zusätzliche Rollen für Migration Center-Szenarien erforderlich“
Klicken Sie auf
Berechtigungen hinzufügen.Suchen Sie in der Liste der Berechtigungen nach den folgenden Berechtigungen und wählen Sie sie aus:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Klicken Sie dann auf Hinzufügen, um Ihre Berechtigungen hinzuzufügen.
Klicken Sie zum Abschluss auf Erstellen.
Migrationscenter aktivieren
Bevor Sie das Migration Center verwenden können, müssen Sie über die Google Cloud Console aktivieren. Diese einmalige Aktion umfasst das Aktivieren der APIs und das Auswählen einer Region um Ihre Ressourcen zu speichern.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren des Migration Centers benötigen:
-
Migrationscenter-Administrator (
migrationcenter.admin
) - Zusätzliche Rolle für das Migrationscenter
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten Berechtigungen, die zum Aktivieren des Migration Centers erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um das Migration Center zu aktivieren:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Migrationscenter-Ressourcen verwalten
Zu den Aktionen zur Verwaltung von Migration Center-Ressourcen gehören beispielsweise das Erstellen einer Kostenschätzung, das Erstellen eines Discovery-Clients und das Entfernen von Assets.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Verwalten von Migration Center-Ressourcen benötigen:
-
Migrationscenter-Administrator (
migrationcenter.admin
) - Zusätzliche Rolle für das Migrationscenter
-
Betrachter (
viewer
) -
Zentraler Dienstkontoadministrator (
iam.serviceAccountKeyAdmin
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten Berechtigungen zum Verwalten von Migration Center-Ressourcen Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Verwalten von Migration Center-Ressourcen erforderlich:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Ressourcen im Migrationscenter ansehen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aufrufen von Migration Center-Ressourcen benötigen:
-
Migrationscenter-Betrachter (
migrationcenter.viewer
) -
Betrachter (
viewer
) -
Rapid Migration Assessment-Betrachter (
rma.viewer
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aufrufen von Migration Center-Ressourcen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um Ressourcen im Migration Center aufzurufen:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Rollen und Berechtigungen
In den folgenden Tabellen sind die Rollen und Berechtigungen aufgeführt, die in Migrationscenter.
Migration Center-Rollen und -Berechtigungen
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Rollen und Berechtigungen für die Rapid Migration Assessment
Role | Permissions |
---|---|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|