Control de acceso con IAM

Transfer Appliance usa Identity and Access Management (IAM) permisos y roles para controlar quién puede acceder a Transfer Appliance de Google Cloud.

Para otorgar acceso a un recurso, usted asigna uno o más permisos o roles a un usuario, grupo o una cuenta de servicio.

Recomendamos usar roles predefinidos para asignar permisos. Todos los permisos incluidos en esos roles son necesarios Transfer Appliance y la consola de Google Cloud para renderizar correctamente las páginas y recuperar o actualizar recursos.

Permisos

Existen los siguientes recursos para Transfer Appliance:

  • appliances
  • orders
  • savedAddresses
  • operations
  • locations
  • credentials

Permisos del dispositivo

En la siguiente tabla, se describen los permisos de Transfer Appliance appliances recursos:

Permiso Descripción
transferappliance.appliances.list Permiso para ver una lista de dispositivos y la información relacionada con ellos incluido el ID, el estado del pedido, el tipo y modelo de dispositivo, el firmware la versión, el estado de activación y el estado de conexión.
transferappliance.appliances.get Permiso para ver información detallada sobre cualquier dispositivo. Además, a la información permitida por `transferappliance.appliances.list`, esta permite el acceso a la región del dispositivo, los IDs de tarea de transferencia el destino de Cloud Storage, el tipo de encriptación, el nombre del recurso de la clave configuración de la funcionalidad en línea e información detallada relacionada con el pedido, como como número de seguimiento.
transferappliance.appliances.create Permiso para crear un recurso de dispositivo. Obligatorio, junto con transferappliance.orders.create, para crear y enviar un pedido de electrodoméstico.
transferappliance.appliances.update Permiso para actualizar los metadatos de cualquier dispositivo.
transferappliance.appliances.delete Permiso para borrar recursos del dispositivo que se encuentran en DRAFT.

Permisos de pedidos

En la siguiente tabla, se describen los permisos de Transfer Appliance orders recursos:

Permiso Descripción
transferappliance.orders.list Permiso para enumerar pedidos.
transferappliance.orders.get Permiso para recuperar información detallada del pedido.
transferappliance.orders.create Permiso para crear un recurso de pedido. Obligatorio, junto con transferappliance.appliances.create, para crear y enviar un pedido de electrodoméstico.
transferappliance.orders.update Permiso para actualizar un pedido existente.
transferappliance.orders.delete Permiso para borrar un pedido.

Permisos de direcciones guardadas

En la siguiente tabla, se describen los permisos para Transfer Appliance savedAddresses recursos:

Permiso Descripción
transferappliance.savedAddresses.list Permiso para enumerar las direcciones guardadas.
transferappliance.savedAddresses.get Permiso para recuperar información detallada de la dirección guardada.
transferappliance.savedAddresses.create Permiso para crear una dirección guardada.
transferappliance.savedAddresses.update Permiso para actualizar una dirección guardada existente.
transferappliance.savedAddresses.delete Permiso para borrar una dirección guardada.

Permisos de operación

En la siguiente tabla, se describen los permisos de Transfer Appliance operations recursos:

Permiso Descripción
transferappliance.operations.list Permiso para enumerar operaciones.
transferappliance.operations.get Permiso para recuperar información detallada de la operación.
transferappliance.operations.cancel Permiso para cancelar una operación existente.
transferappliance.operations.delete Permiso para borrar una operación.

Permisos de ubicación

En la siguiente tabla, se describen los permisos de Transfer Appliance locations recursos:

Permiso Descripción
transferappliance.orders.list Permiso para mostrar una lista de ubicaciones.
transferappliance.orders.get Permiso para recuperar información de ubicación detallada.

Permisos de credenciales

En la siguiente tabla, se describen los permisos para los recursos credentials de Transfer Appliance:

Permiso Descripción
transferappliance.credentials.get Permiso para recuperar credenciales.

Funciones predefinidas

En esta sección, se describen los roles predefinidos del Servicio de transferencia de almacenamiento. Los roles son la forma preferida de configurar los permisos de IAM.

Detalles de la función

La siguiente tabla describe en detalle los roles predefinidos para el Servicio de transferencia de almacenamiento:

Función Descripción Permisos incluidos
Administrador de Transfer Appliance
(roles/transferappliance.
admin
)

Proporciona todos los permisos de Transfer Appliance, incluida la capacidad para solicitar dispositivos nuevos y actualizar los metadatos de dispositivos existentes.

transferappliance.appliances. list
get
create
update
delete
transferappliance.orders. list
get
create
update
delete
transferappliance.savedAddresses. list
get
create
update
delete
transferappliance.operations. list
get
cancel
delete
transferappliance.locations. list
get
transferappliance.projects. list
get
transferappliance.credentials. get
Visualizador de Transfer Appliance
(roles/transferappliance.
viewer
)

Otorga los permisos necesarios para el acceso de solo lectura a todos Recursos de Transfer Appliance.

transferappliance.appliances. list
get
transferappliance.orders. list
get
transferappliance.savedAddresses. list
get
transferappliance.operations. list
get
transferappliance.locations. list
get
resourcemanager.projects. list
get