Fornire l'accesso al bucket di destinazione

Completa il passaggio Configurazione del progetto e download della chiave per la sessione. L'ID sessione è disponibile nell'email intitolata Azione richiesta: fornisci l'accesso per il caricamento dei dati - Appliance di trasferimento Google.

Fornire l'accesso a KMS

  1. Prerequisito: assicurati di disporre del ruolo Amministratore Cloud KMS (roles/cloudkms.admin) per fornire l'accesso alla chiave KMS.
  2. Trova l'ID sessione nell'email intitolata Azione richiesta: fornisci l'accesso per il caricamento dei dati - Google Transfer Appliance.
  3. Trova la chiave KMS nel campo "Nome risorsa chiave" nella pagina Dettagli dell'appliance per la sessione specificata.
  4. Vai alla pagina Chiavi crittografiche nella console Google Cloud.

    Vai alla pagina Chiavi crittografiche

  5. Fai clic sul keyring contenente la chiave asimmetrica.

  6. Seleziona la casella di controllo per la chiave asimmetrica.

  7. Nel riquadro Informazioni, fai clic su Aggiungi entità.

    • Viene visualizzato Aggiungi entità.
  8. Nel campo Nuove entità, inserisci l'entità P4SA dell'appliance di trasferimento. È simile al seguente esempio:

    service-PROJECT_ID@gcp-sa-transferappliance.iam.gserviceaccount.com

    In questo esempio, PROJECT_ID è l'ID progetto Google Cloud a cui appartiene l'appliance.

  9. Nel campo Seleziona un ruolo, aggiungi il ruolo Cloud KMS CryptoKey Public Key Viewer.

  10. Fai clic su Aggiungi un altro ruolo e aggiungi il ruolo Cloud KMS CryptoKey Decrypter.

  11. Fai clic su Salva.