Se criar o Google Cloud projeto onde quer usar o Migration Center, já tem todas as autorizações necessárias para ativar o Migration Center e gerir recursos no produto.
Quando adiciona um novo membro ao seu projeto, pode usar uma política de gestão de identidade e acesso (IAM) para atribuir a esse membro uma ou mais funções da IAM para controlar as ações que o membro pode realizar no Migration Center.
Esta página descreve as funções típicas que pode querer atribuir aos membros do seu projeto e as autorizações necessárias para realizar várias ações.
Antes de começar
- Leia a documentação do IAM.
Funções e ações
Existem três categorias principais de ações que pode realizar no Centro de Migração:
- Ative o Migration Center.
- Faça a gestão dos recursos do Centro de migrações.
- Veja os recursos do Centro de migrações.
Como prática recomendada, atribua aos membros do seu projeto as funções com o menor número de privilégios necessários para realizar as ações que têm de realizar.
Crie a função adicional do Centro de Migração
Como passo preliminar antes de atribuir funções aos membros da sua organização, crie uma função personalizada para simplificar a forma como gere as autorizações. Siga estes passos:
Na Google Cloud consola, aceda a IAM e administração > Funções.
Clique em
Criar funçãoNa página Criar função, preencha os seguintes campos:
Título: "Função adicional do centro de migração"
Descrição: "Funções adicionais necessárias para cenários do Migration Center"
Clique em
Adicionar autorizações.Na lista de autorizações, pesquise as seguintes autorizações e selecione-as:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Em seguida, para adicionar as suas autorizações, clique em Adicionar.
Para terminar, clique em Criar.
Ative o Migration Center
Antes de poder usar o Centro de migração, tem de o ativar a partir da Google Cloud consola. Esta ação única inclui a ativação das APIs e a seleção de uma região para armazenar os seus recursos.
Para receber as autorizações de que precisa para ativar o Migration Center, peça ao seu administrador que lhe conceda as seguintes funções de IAM no projeto:
-
Administrador do Migration Center (
migrationcenter.admin
) - Função adicional do centro de migração
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Estas funções predefinidas contêm as autorizações necessárias para ativar o Migration Center. Para ver as autorizações exatas que são necessárias, expanda a secção Autorizações necessárias:
Autorizações necessárias
São necessárias as seguintes autorizações para ativar o Migration Center:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Também pode conseguir estas autorizações com funções personalizadas ou outras funções predefinidas.
Faça a gestão dos recursos do Migration Center
A gestão dos recursos do centro de migração inclui ações como gerar uma estimativa de custos, criar um cliente de descoberta e remover recursos.
Para receber as autorizações de que precisa para gerir os recursos do Migration Center, peça ao seu administrador para lhe conceder as seguintes funções do IAM no projeto:
-
Administrador do Migration Center (
migrationcenter.admin
) - Função adicional do centro de migração
-
Leitor (
viewer
) -
Administrador da chave da conta de serviço (
iam.serviceAccountKeyAdmin
)
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Estas funções predefinidas contêm as autorizações necessárias para gerir os recursos do Migration Center. Para ver as autorizações exatas que são necessárias, expanda a secção Autorizações necessárias:
Autorizações necessárias
São necessárias as seguintes autorizações para gerir recursos do Migration Center:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Também pode conseguir estas autorizações com funções personalizadas ou outras funções predefinidas.
Veja os recursos do Centro de migrações
Para receber as autorizações de que precisa para ver os recursos do Migration Center, peça ao seu administrador para lhe conceder as seguintes funções do IAM no projeto:
-
Leitor do Migration Center (
migrationcenter.viewer
) -
Leitor (
viewer
) -
Visualizador de avaliação de migração rápida (
rma.viewer
)
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Estas funções predefinidas contêm as autorizações necessárias para ver os recursos do Migration Center. Para ver as autorizações exatas que são necessárias, expanda a secção Autorizações necessárias:
Autorizações necessárias
São necessárias as seguintes autorizações para ver recursos do Migration Center:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Também pode conseguir estas autorizações com funções personalizadas ou outras funções predefinidas.
Funções e permissões
As tabelas seguintes mostram as funções e as autorizações disponíveis no Migration Center.
Funções e autorizações do Centro de migrações
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Funções e autorizações da avaliação de migração rápida
Role | Permissions |
---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|