Controllo dell'accesso con IAM

Transfer Appliance utilizza le autorizzazioni e i ruoli di Identity and Access Management (IAM) per controllare chi può accedere alle risorse di Transfer Appliance.

Per concedere l'accesso a una risorsa, assegna una o più autorizzazioni o ruoli a un utente, a un gruppo o a un account di servizio.

Ti consigliamo vivamente di utilizzare i ruoli predefiniti per assegnare le autorizzazioni. Tutte le autorizzazioni incluse in questi ruoli sono richieste dall'Transfer Appliance e dalla console Google Cloud per eseguire il rendering corretto delle pagine e recuperare o aggiornare le risorse.

Autorizzazioni

Per Transfer Appliance sono disponibili le seguenti risorse:

  • appliances
  • orders
  • savedAddresses
  • operations
  • locations
  • credentials

Autorizzazioni dell'appliance

La tabella seguente descrive le autorizzazioni per le risorse dell'Transfer Appliance appliances:

Autorizzazione Descrizione
transferappliance.appliances.list Autorizzazione per visualizzare un elenco di elettrodomestici e informazioni correlate, tra cui ID, stato dell'ordine, tipo e modello di elettrodomestico, versione del firmware, stato di attivazione e stato della connessione.
transferappliance.appliances.get Autorizzazione per visualizzare informazioni dettagliate su qualsiasi elettrodomestico. Oltre alle informazioni consentite da "transferappliance.appliances.list", questa autorizzazione consente di accedere alla regione dell'appliance, agli ID job di trasferimento, alla destinazione Cloud Storage, al tipo di crittografia, al nome della risorsa chiave, all'impostazione della funzionalità online e a informazioni dettagliate relative all'ordine, come il numero di tracciabilità.
transferappliance.appliances.create Autorizzazione per creare una risorsa dell'appliance. Obbligatorio, insieme a transferappliance.orders.create, per creare e inviare un ordine di appliance.
transferappliance.appliances.update Autorizzazione per aggiornare i metadati di qualsiasi appliance.
transferappliance.appliances.delete Autorizzazione per eliminare le risorse dell'elettrodomestico in stato DRAFT.

Autorizzazioni di ordine

La tabella seguente descrive le autorizzazioni per le risorse dell'Transfer Appliance orders:

Autorizzazione Descrizione
transferappliance.orders.list Autorizzazione per elencare gli ordini.
transferappliance.orders.get Autorizzazione per recuperare informazioni dettagliate sugli ordini.
transferappliance.orders.create Autorizzazione per creare una risorsa ordine. Obbligatorio, insieme a transferappliance.appliances.create, per creare e inviare un ordine di appliance.
transferappliance.orders.update Autorizzazione per aggiornare un ordine esistente.
transferappliance.orders.delete Autorizzazione per eliminare un ordine.

Autorizzazioni per gli indirizzi salvati

La tabella seguente descrive le autorizzazioni per le risorse dell'appliance di trasferimentosavedAddresses:

Autorizzazione Descrizione
transferappliance.savedAddresses.list Autorizzazione per elencare gli indirizzi salvati.
transferappliance.savedAddresses.get Autorizzazione per recuperare informazioni dettagliate sugli indirizzi salvati.
transferappliance.savedAddresses.create Autorizzazione per creare un indirizzo salvato.
transferappliance.savedAddresses.update Autorizzazione per aggiornare un indirizzo salvato esistente.
transferappliance.savedAddresses.delete Autorizzazione per eliminare un indirizzo salvato.

Autorizzazioni di operazione

La tabella seguente descrive le autorizzazioni per le risorse dell'Transfer Appliance operations:

Autorizzazione Descrizione
transferappliance.operations.list Autorizzazione per elencare le operazioni.
transferappliance.operations.get Autorizzazione per recuperare informazioni dettagliate sulle operazioni.
transferappliance.operations.cancel Autorizzazione per annullare un'operazione esistente.
transferappliance.operations.delete Autorizzazione per eliminare un'operazione.

Autorizzazioni di accesso alla posizione

La tabella seguente descrive le autorizzazioni per le risorse dell'Transfer Appliance locations:

Autorizzazione Descrizione
transferappliance.orders.list Autorizzazione per elencare le sedi.
transferappliance.orders.get Autorizzazione per recuperare informazioni dettagliate sulla posizione.

Autorizzazioni delle credenziali

La tabella seguente descrive le autorizzazioni per le risorse dell'Transfer Appliance credentials:

Autorizzazione Descrizione
transferappliance.credentials.get Autorizzazione per recuperare le credenziali.

Ruoli predefiniti

Questa sezione descrive i ruoli predefiniti per Transfer Appliance. I ruoli sono il modo preferito per impostare le autorizzazioni IAM.

Dettagli del ruolo

La tabella seguente descrive in dettaglio i ruoli predefiniti per l'Transfer Appliance:

Ruolo Descrizione Autorizzazioni incluse
Trasferisci amministratore dell'appliance
(roles/transferappliance.
admin
)

Fornisce tutte le autorizzazioni Transfer Appliance, inclusa la possibilità di ordinare nuovi appliance e aggiornare i metadati esistenti.

transferappliance.appliances. list
get
create
update
delete
transferappliance.orders. list
get
create
update
delete
transferappliance.savedAddresses. list
get
create
update
delete
transferappliance.operations. list
get
cancel
delete
transferappliance.locations. list
get
transferappliance.projects. list
get
transferappliance.credentials. get
Visualizzatore dell'appliance di trasferimento
(roles/transferappliance.
viewer
)

Concedi le autorizzazioni necessarie per l'accesso di sola lettura a tutte le risorse Transfer Appliance.

transferappliance.appliances. list
get
transferappliance.orders. list
get
transferappliance.savedAddresses. list
get
transferappliance.operations. list
get
transferappliance.locations. list
get
resourcemanager.projects. list
get