首次使用在线转移时,需要进行设置。完成初始设置后,后续转移无需执行这些步骤。
启用 API
如需完成在线转移的首次设置,a Google Cloud 管理员 必须执行以下操作:
启用 Google Storage Transfer API。
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色。确认要为其启用 API 的项目,然后点击下一步 。
点击启用 。
启用 Pub/Sub API。
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色。确认要为其启用 API 的项目,然后点击下一步 。
点击启用 。
配置 Storage Transfer Service 服务代理
在标题为“Google Transfer Appliance 准备目标存储分区”的电子邮件中,系统会为您指定一个 服务代理。它类似于以下示例:
project-IDENTIFIER@storage-transfer-service.
向项目中的 Storage Transfer Service 服务代理授予以下角色 :
Pub/Sub Editor
向目标存储桶的 Storage Transfer Service 服务代理授予以下角色 :
Storage Admin
创建和配置用户代管式服务账号
在项目中创建 用户代管式服务账号。
-
Pub/Sub EditorStorage Transfer AdminMonitoring Metric Writer如果您要启用 Cloud Monitoring。
-
Storage Admin
创建服务账号密钥 为用户代管式服务账号。密钥会在您创建时下载,并且您无法再次下载。
将密钥重命名为
key.json,并将其保存到安全的位置。收到设备后,将
key.json上传到设备上的/tmp目录。