Autorizações e funções

O Serviço de transferência de armazenamento usa autorizações e funções da gestão de identidade e de acesso (IAM) para controlar quem pode aceder aos recursos do Serviço de transferência de armazenamento. Os principais tipos de recursos disponíveis no Serviço de Transferência de Armazenamento são tarefas, operações e conjuntos de agentes. Na hierarquia de políticas de IAM, as tarefas são recursos subordinados dos projetos e as operações são recursos subordinados das tarefas.

Para conceder acesso a um recurso, atribui uma ou mais autorizações ou funções a um utilizador, a um grupo ou a uma conta de serviço.

Autorizações

Pode conceder as seguintes autorizações do Serviço de transferência de armazenamento:

Transfira a autorização do projeto

Autorização Descrição
storagetransfer.projects.getServiceAccount Pode ler a GoogleServiceAccount usada pelo serviço de transferência de armazenamento para aceder aos contentores do Cloud Storage.

Transfira autorizações de tarefas

A tabela seguinte descreve as autorizações para tarefas do serviço de transferência de armazenamento:

Autorização Descrição
storagetransfer.jobs.create Pode criar novas tarefas de transferência.
storagetransfer.jobs.delete Pode eliminar tarefas de transferência existentes.

As tarefas de transferência são eliminadas chamando a função patch. No entanto, os utilizadores têm de ter esta autorização quando eliminam tarefas de transferência para evitar erros de autorização.
storagetransfer.jobs.get Pode obter trabalhos específicos.
storagetransfer.jobs.list Pode apresentar uma lista de todas as tarefas de transferência.
storagetransfer.jobs.run Pode executar todas as tarefas de transferência.
storagetransfer.jobs.update Pode atualizar as configurações de tarefas de transferência sem as eliminar.

Transfira autorizações de operações

A tabela seguinte descreve as autorizações para operações do serviço de transferência de armazenamento:

Autorização Descrição
storagetransfer.operations.assign Usado por agentes de transferência para atribuir operações.
storagetransfer.operations.cancel Pode cancelar operações de transferência.
storagetransfer.operations.get Pode obter detalhes das operações de transferência.
storagetransfer.operations.list Pode listar todas as operações de tarefas de transferência.
storagetransfer.operations.pause Pode pausar as operações de transferência.
storagetransfer.operations.report Usado por agentes de transferência para comunicar o estado da operação.
storagetransfer.operations.resume Pode retomar operações de transferência pausadas.

Transfira autorizações do conjunto de agentes

A tabela seguinte descreve as autorizações para pools de agentes de transferência do sistema de ficheiros:

Autorização Descrição
storagetransfer.agentpools.create Pode criar pools de agentes.
storagetransfer.agentpools.update Pode atualizar os conjuntos de agentes.
storagetransfer.agentpools.delete Pode eliminar conjuntos de agentes.
storagetransfer.agentpools.get Pode obter informações sobre pools de agentes específicos.
storagetransfer.agentpools.list Pode listar informações de todos os conjuntos de agentes no projeto.
storagetransfer.agentpools.report Usado por agentes de transferência para comunicar o estado.

Funções predefinidas

Esta secção descreve as funções predefinidas para o Serviço de Transferência de Armazenamento. As funções são a forma preferencial de definir autorizações de IAM.

Comparação de funções

Pode atribuir a seguinte função do projeto ou funções predefinidas do Serviço de transferência de armazenamento:

Capacidade Editor (roles/editor) Transferência de armazenamento (roles/storagetransfer.)
Administrador (admin) Utilizador (user) Visitante (viewer)