Conceda acesso ao contentor de destino

Conclua o passo Configuração do projeto e transferência da chave para a sessão. Pode encontrar o ID da sessão no email intitulado Ação necessária: conceda acesso para o carregamento de dados – Google Transfer Appliance.

Conceda acesso ao KMS

  1. Pré-requisito: certifique-se de que tem a função Administrador do Cloud KMS (roles/cloudkms.admin) para conceder acesso à chave do KMS.
  2. Encontre o ID da sessão no email com o assunto Ação necessária: conceda acesso para o carregamento de dados – Google Transfer Appliance.
  3. Encontre a chave do KMS no campo "Nome do recurso da chave" na página de detalhes do dispositivo para a sessão em questão.
  4. Aceda à página Chaves criptográficas na Google Cloud consola.

    Aceda à página Chaves criptográficas

  5. Clique no conjunto de chaves que contém a sua chave assimétrica.

  6. Selecione a caixa de verificação da chave assimétrica.

  7. No painel de informações, clique em Adicionar diretor.

    • É apresentado o ecrã Adicionar diretores.
  8. No campo Novos principais, introduza o P4SA do Transfer Appliance. Tem o seguinte aspeto:

    service-PROJECT_NUMBER@gcp-sa-transferappliance.iam.gserviceaccount.com

    Neste exemplo, PROJECT_NUMBER é o Google Cloud número do projeto ao qual o seu eletrodoméstico está associado.

  9. No campo Selecionar uma função, adicione a função Visualizador da chave pública da CryptoKey do Cloud KMS.

  10. Clique em Adicionar outra função e adicione a função Desencriptador de CryptoKey do Cloud KMS.

  11. Clique em Guardar.