Jika membuat project Google Cloud tempat Anda ingin menggunakan Pusat Migrasi, Anda sudah memiliki semua izin yang diperlukan untuk mengaktifkan Pusat Migrasi dan mengelola resource dalam produk.
Saat menambahkan anggota baru ke project, Anda dapat menggunakan kebijakan Identity and Access Management (IAM) untuk memberi anggota tersebut satu atau beberapa peran IAM guna mengontrol tindakan yang dapat dilakukan anggota di Migration Center.
Halaman ini menjelaskan peran umum yang mungkin ingin Anda tetapkan kepada anggota project dan izin yang diperlukan untuk melakukan berbagai tindakan.
Sebelum memulai
- Baca dokumentasi IAM.
Peran dan tindakan
Ada tiga kategori utama tindakan yang dapat Anda lakukan di Pusat Migrasi:
Sebagai praktik terbaik, tetapkan peran dengan jumlah hak istimewa minimum yang diperlukan kepada anggota project Anda untuk melakukan tindakan yang perlu mereka lakukan.
Membuat Peran Tambahan Migration Center
Sebagai langkah awal sebelum menetapkan peran kepada anggota organisasi, buat peran kustom untuk menyederhanakan cara Anda mengelola izin. Ikuti langkah-langkah berikut:
Di konsol Google Cloud, buka IAM & Admin > Roles.
Klik
Buat peranDi halaman Create role, isi kolom berikut:
Judul: "Peran Tambahan Pusat Migrasi"
Deskripsi: "Peran tambahan yang diperlukan untuk skenario Pusat Migrasi"
Klik
Tambahkan izin.Dari daftar izin, telusuri izin berikut dan pilih izin tersebut:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
resourcemanager.projects.update
serviceusage.services.enable
Kemudian, untuk menambahkan izin, klik Tambahkan.
Untuk menyelesaikan, klik Buat.
Mengaktifkan Migration Center
Sebelum dapat menggunakan Pusat Migrasi, Anda harus mengaktifkannya dari konsol Google Cloud. Tindakan satu kali ini mencakup pengaktifan API dan pemilihan region untuk menyimpan resource Anda.
Untuk mendapatkan izin yang Anda perlukan guna mengaktifkan Migration Center, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Migration Center Admin (
migrationcenter.admin
) - Peran Tambahan Pusat Migrasi
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk mengaktifkan Migration Center. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk mengaktifkan Pusat Migrasi:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
resourcemanager.projects.update
-
serviceusage.services.list
-
serviceusage.services.enable
-
iam.serviceAccountKeys.list
-
iam.serviceAccounts.list
-
resourcemanager.projects.update
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Mengelola resource Pusat Migrasi
Mengelola resource Migration Center mencakup tindakan seperti membuat estimasi biaya, membuat discovery client, dan menghapus aset.
Untuk mendapatkan izin yang Anda perlukan untuk mengelola resource Migration Center, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Migration Center Admin (
migrationcenter.admin
) - Peran Tambahan Pusat Migrasi
-
Pelihat (
viewer
) -
(
iam.serviceAccountKeyAdmin
) Admin Kunci Akun Layanan
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk mengelola resource Migration Center. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk mengelola resource Migration Center:
-
migrationcenter.*
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.*
-
serviceusage.services.list
-
iam.serviceAccounts.list
-
iam.serviceAccountKeys.list
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Melihat referensi Migration Center
Untuk mendapatkan izin yang Anda perlukan guna melihat resource Migration Center, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Migration Center Viewer (
migrationcenter.viewer
) -
Pelihat (
viewer
) -
Rapid Migration Assessment Viewer (
rma.viewer
)
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk melihat resource Migration Center. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk melihat resource Migration Center:
-
migrationcenter.assets.get
-
migrationcenter.assets.list
-
migrationcenter.groups.get
-
migrationcenter.groups.list
-
migrationcenter.importJobs.get
-
migrationcenter.importJobs.list
-
migrationcenter.locations.*
-
migrationcenter.operations.get
-
migrationcenter.operations.list
-
migrationcenter.sources.get
-
migrationcenter.sources.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
serviceusage.services.list
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
rma.annotations.get
-
rma.collectors.get
-
rma.collectors.list
-
rma.locations.*
-
rma.operations.get
-
rma.operations.list
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Peran dan izin
Tabel berikut menunjukkan peran dan izin yang tersedia di Pusat Migrasi.
Peran dan izin Migration Center
Role | Permissions |
---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Peran dan izin Rapid Migration Assessment
Role | Permissions |
---|---|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|