首次使用線上轉移功能時,必須先完成設定。完成初始設定後,後續轉移資料時就不需要執行這些步驟。
啟用 API
如要完成線上轉移的首次設定, Google Cloud 管理員 必須執行下列操作:
啟用 Google Storage Transfer API。
啟用 API 時所需的角色
您必須具備
serviceusage.services.enable權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。確認要啟用 API 的專案,然後按一下「下一步」。
按一下「啟用」。
啟用 Pub/Sub API。
啟用 API 時所需的角色
您必須具備
serviceusage.services.enable權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。確認要啟用 API 的專案,然後按一下「下一步」。
按一下「啟用」。
設定 Storage 移轉服務的服務代理
在標題為「Google Transfer Appliance Prepare Destination Bucket」的電子郵件中,會指定服務代理。類似以下範例:
project-IDENTIFIER@storage-transfer-service.gserviceaccount.com
將下列角色授予專案的 Storage 移轉服務服務代理:
Pub/Sub Editor
將下列角色授予目的地 bucket 的 Storage 移轉服務服務代理:
Storage Admin
建立及設定使用者代管的服務帳戶
在專案中建立使用者自行管理的服務帳戶。
在專案中,將下列角色授予使用者管理的服務帳戶:
Pub/Sub EditorStorage Transfer AdminMonitoring Metric Writer是否啟用 Cloud Monitoring。
將下列角色授予目的地 bucket 的使用者管理服務帳戶:
Storage Admin
為使用者代管服務帳戶建立服務帳戶金鑰。金鑰會在建立時下載,且無法再次下載。
將金鑰重新命名為
key.json,並儲存到安全的位置。收到設備後,請將
key.json上傳至設備上的/tmp目錄。