O Serviço de transferência de armazenamento usa autorizações e funções da gestão de identidade e de acesso (IAM) para controlar quem pode aceder aos recursos do Serviço de transferência de armazenamento. Os principais tipos de recursos disponíveis no Serviço de Transferência de Armazenamento são tarefas, operações e conjuntos de agentes. Na hierarquia de políticas de IAM, as tarefas são recursos subordinados dos projetos e as operações são recursos subordinados das tarefas.
Para conceder acesso a um recurso, atribui uma ou mais autorizações ou funções a um utilizador, a um grupo ou a uma conta de serviço.
Autorizações
Pode conceder as seguintes autorizações do Serviço de transferência de armazenamento:
Transfira a autorização do projeto
| Autorização | Descrição |
|---|---|
storagetransfer.projects.getServiceAccount |
Pode ler a GoogleServiceAccount usada pelo serviço de transferência de armazenamento para aceder aos contentores do Cloud Storage. |
Transfira autorizações de tarefas
A tabela seguinte descreve as autorizações para tarefas do serviço de transferência de armazenamento:
| Autorização | Descrição |
|---|---|
storagetransfer.jobs.create |
Pode criar novas tarefas de transferência. |
storagetransfer.jobs.delete |
Pode eliminar tarefas de transferência existentes. As tarefas de transferência são eliminadas chamando a função patch. No entanto, os utilizadores têm de ter esta autorização quando eliminam tarefas de transferência para evitar erros de autorização. |
storagetransfer.jobs.get |
Pode obter trabalhos específicos. |
storagetransfer.jobs.list |
Pode apresentar uma lista de todas as tarefas de transferência. |
storagetransfer.jobs.run |
Pode executar todas as tarefas de transferência. |
storagetransfer.jobs.update |
Pode atualizar as configurações de tarefas de transferência sem as eliminar. |
Transfira autorizações de operações
A tabela seguinte descreve as autorizações para operações do serviço de transferência de armazenamento:
| Autorização | Descrição |
|---|---|
storagetransfer.operations.assign |
Usado por agentes de transferência para atribuir operações. |
storagetransfer.operations.cancel |
Pode cancelar operações de transferência. |
storagetransfer.operations.get |
Pode obter detalhes das operações de transferência. |
storagetransfer.operations.list |
Pode listar todas as operações de tarefas de transferência. |
storagetransfer.operations.pause |
Pode pausar as operações de transferência. |
storagetransfer.operations.report |
Usado por agentes de transferência para comunicar o estado da operação. |
storagetransfer.operations.resume |
Pode retomar operações de transferência pausadas. |
Transfira autorizações do conjunto de agentes
A tabela seguinte descreve as autorizações para pools de agentes de transferência do sistema de ficheiros:
| Autorização | Descrição |
|---|---|
storagetransfer.agentpools.create |
Pode criar pools de agentes. |
storagetransfer.agentpools.update |
Pode atualizar os conjuntos de agentes. |
storagetransfer.agentpools.delete |
Pode eliminar conjuntos de agentes. |
storagetransfer.agentpools.get |
Pode obter informações sobre pools de agentes específicos. |
storagetransfer.agentpools.list |
Pode listar informações de todos os conjuntos de agentes no projeto. |
storagetransfer.agentpools.report |
Usado por agentes de transferência para comunicar o estado. |
Funções predefinidas
Esta secção descreve as funções predefinidas para o Serviço de Transferência de Armazenamento. As funções são a forma preferencial de definir autorizações de IAM.
Comparação de funções
Pode atribuir a seguinte função do projeto ou funções predefinidas do Serviço de transferência de armazenamento:
| Capacidade | Editor (roles/editor) |
Transferência de armazenamento (roles/storagetransfer.)
|
||
|---|---|---|---|---|
Administrador (admin) |
Utilizador (user) |
Visitante (viewer) |
||