Se você criar o Google Cloud projeto em que quer usar a Central de migração, já terá todas as permissões necessárias para ativar a Central de migração e gerenciar recursos no produto.
Ao adicionar um novo membro ao seu projeto, é possível usar uma política de Identity and Access Management (IAM) para conceder a esse membro um ou mais papéis do IAM para controlar as ações que ele pode realizar no Migration Center.
Esta página descreve os papéis típicos que você pode atribuir aos membros do projeto e as permissões necessárias para realizar várias ações.
Antes de começar
- Leia a documentação do IAM.
Papéis e ações
Há três categorias principais de ações que podem ser realizadas no Migration Center:
- Ativar o Migration Center.
- Gerenciar recursos do Migration Center.
- Visualizar recursos do Migration Center.
Como prática recomendada, atribua aos membros do projeto os papéis com a menor quantidade de privilégios necessários para realizar as ações de que precisam.
Criar o papel adicional do Migration Center
Como uma etapa preliminar antes de atribuir funções aos membros da sua organização, crie uma função personalizada para simplificar o gerenciamento de permissões. Siga estas etapas:
No Google Cloud console do, acesse IAM e administrador > Papéis.
Clique em Criar função
Na página Criar função, preencha os seguintes campos:
Título: "Papel adicional do Migration Center"
Descrição: "Papéis adicionais necessários para cenários da Central de migração scenarios"
Clique em Adicionar permissões.
Na lista de permissões, pesquise e selecione as seguintes permissões:
iam.serviceAccountKeys.listiam.serviceAccounts.listresourcemanager.projects.updateserviceusage.services.enable
Em seguida, para adicionar suas permissões, clique em Adicionar.
Para finalizar, clique em Criar.
Ativar o Migration Center
Antes de usar o Migration Center, é necessário ativá-lo no Google Cloud console. Essa ação única inclui a ativação das APIs e a seleção de uma região para armazenar seus recursos.
Para receber as permissões necessárias para ativar o Migration Center, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
- Migration Center Admin (
migrationcenter.admin) - Papel adicional do Migration Center
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para ativar o Migration Center. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para ativar o Migration Center:
-
migrationcenter.* -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.* -
resourcemanager.projects.update -
serviceusage.services.list -
serviceusage.services.enable -
iam.serviceAccountKeys.list -
iam.serviceAccounts.list -
resourcemanager.projects.update
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Gerenciar recursos do Migration Center
O gerenciamento de recursos do Migration Center inclui ações como gerar uma estimativa de custos, criar um discovery client e remover ativos.
Para receber as permissões necessárias para gerenciar recursos do Migration Center, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
- Migration Center Admin (
migrationcenter.admin) - Papel adicional do Migration Center
- Leitor (
viewer) - Administrador da chave da conta de serviço (
iam.serviceAccountKeyAdmin)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para gerenciar recursos do Migration Center. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para gerenciar recursos do Migration Center:
-
migrationcenter.* -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.* -
serviceusage.services.list -
iam.serviceAccounts.list -
iam.serviceAccountKeys.list
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Visualizar recursos do Migration Center
Para receber as permissões necessárias para visualizar recursos do Migration Center, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
- Migration Center Viewer (
migrationcenter.viewer) - Leitor (
viewer) - Leitor da Avaliação de migração rápida (
rma.viewer)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para visualizar recursos do Migration Center. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para visualizar recursos do Migration Center:
-
migrationcenter.assets.get -
migrationcenter.assets.list -
migrationcenter.groups.get -
migrationcenter.groups.list -
migrationcenter.importJobs.get -
migrationcenter.importJobs.list -
migrationcenter.locations.* -
migrationcenter.operations.get -
migrationcenter.operations.list -
migrationcenter.sources.get -
migrationcenter.sources.list -
resourcemanager.projects.get -
resourcemanager.projects.list -
serviceusage.services.list -
resourcemanager.projects.get -
resourcemanager.projects.list -
rma.annotations.get -
rma.collectors.get -
rma.collectors.list -
rma.locations.* -
rma.operations.get -
rma.operations.list
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Papéis e permissões
As tabelas a seguir mostram os papéis e permissões disponíveis no Migration Center.
Papéis e permissões do Migration Center
| Role | Permissions |
|---|---|
Migration Center Admin Beta( Full access to Migration Center all resources. |
|
Migration Center Viewer Beta( Read-only access to Migration Center all resources. |
|
Migration Center Discovery Client Beta( Migration Center Discover Client role |
|
Migration Center Discovery Client Registrator Beta( Registrator of Migration Center Discover Clients |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Migration Center Service Agent( Gives Migration Center Service Account access to objects storedin object store and Cloud Migration products. |
|
Papéis e permissões da Avaliação de migração rápida
| Role | Permissions |
|---|---|
Rapid Migration Assessment Admin( Full access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Viewer( Read-only access to Rapid Migration Assessment all resources. |
|
Rapid Migration Assessment Runner( Update and Read access to Rapid Migration Assessment all resources. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
RMA Service Agent( Gives RMA service account access to MC resources. |
|