Memberikan Akses ke Bucket Tujuan
Selesaikan langkah Penyiapan Project dan Download Kunci untuk sesi. ID Sesi dapat ditemukan dalam email berjudul Tindakan Diperlukan: Memberikan Akses untuk Upload Data - Google Transfer Appliance.
Memberikan Akses ke KMS
- Prasyarat: Pastikan Anda memiliki peran Cloud KMS Admin (
roles/cloudkms.admin
) untuk memberikan akses ke kunci KMS. - Temukan ID Sesi dalam email berjudul Tindakan Diperlukan: Berikan Akses untuk Upload Data - Google Transfer Appliance.
- Temukan kunci KMS di kolom 'Nama resource kunci' di halaman Detail Appliance untuk sesi yang diberikan.
Buka halaman Kunci Kriptografis di konsol Google Cloud.
Klik key ring yang berisi kunci asimetris Anda.
Centang kotak untuk kunci asimetris.
Di Panel info, klik Tambahkan akun utama.
- Add principals akan ditampilkan.
Di kolom New principals, masukkan P4SA Transfer Appliance. Tampilannya akan terlihat seperti contoh berikut:
service-PROJECT_ID@gcp-sa-transferappliance.
Dalam contoh ini,
PROJECT_ID
adalah project ID Google Cloud yang digunakan oleh appliance Anda.Di kolom Select a role, tambahkan peran Cloud KMS CryptoKey Public Key Viewer.
Klik Add another role dan tambahkan peran Cloud KMS CryptoKey Decrypter.
Klik Simpan.