准备在线转移

首次使用在线转移时,需要进行设置。完成初始设置后,后续转移无需执行这些步骤。

启用 API

如需完成在线转移的首次设置,a Google Cloud 管理员 必须执行以下操作:

  1. 启用 Google Storage Transfer API。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色

    启用 API

    1. 确认要为其启用 API 的项目,然后点击下一步

    2. 点击启用

  2. 启用 Pub/Sub API。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色

    启用 API

    1. 确认要为其启用 API 的项目,然后点击下一步

    2. 点击启用

配置 Storage Transfer Service 服务代理

在标题为“Google Transfer Appliance 准备目标存储分区”的电子邮件中,系统会为您指定一个 服务代理。它类似于以下示例:

project-IDENTIFIER@storage-transfer-service.

向项目中的 Storage Transfer Service 服务代理授予以下角色

  • Pub/Sub Editor

向目标存储桶的 Storage Transfer Service 服务代理授予以下角色

  • Storage Admin

创建和配置用户代管式服务账号

  1. 在项目中创建 用户代管式服务账号。

  2. 向项目中的用户代管式服务账号授予以下角色:

    • Pub/Sub Editor
    • Storage Transfer Admin
    • Monitoring Metric Writer 如果您要启用 Cloud Monitoring
  3. 向目标存储桶的用户代管式服务账号授予以下角色

    • Storage Admin

配置服务帐号后,准备服务帐号密钥:

  1. 创建服务账号密钥 为用户代管式服务账号。密钥会在您创建时下载,并且您无法再次下载。

  2. 将密钥重命名为 key.json,并将其保存到安全的位置。

  3. 收到设备后,将 key.json 上传到设备上的 /tmp 目录。