Permisos y roles

El Servicio de transferencia de Storage usa permisos y roles de Gestión de Identidades y Accesos (IAM) para controlar quién puede acceder a los recursos del Servicio de transferencia de Storage. Los principales tipos de recursos disponibles en el Servicio de transferencia de Storage son las tareas, las operaciones y los grupos de agentes. En la jerarquía de políticas de IAM, las tareas son recursos secundarios de los proyectos y las operaciones son recursos secundarios de las tareas.

Para conceder acceso a un recurso, asigna uno o varios permisos o roles a un usuario, un grupo o una cuenta de servicio.

Permisos

Puedes conceder los siguientes permisos del Servicio de transferencia de Storage:

Transferir permisos de proyecto

Permiso Descripción
storagetransfer.projects.getServiceAccount Puede leer la GoogleServiceAccount que usa el servicio de transferencia de Storage para acceder a los segmentos de Cloud Storage.

Permisos de la tarea de transferencia

En la siguiente tabla se describen los permisos de los trabajos de Servicio de transferencia de Storage:

Permiso Descripción
storagetransfer.jobs.create Puede crear tareas de transferencia.
storagetransfer.jobs.delete Puede eliminar las tareas de transferencia que ya tenga.

Las tareas de transferencia se eliminan llamando a la función patch. Sin embargo, los usuarios deben tener este permiso al eliminar trabajos de transferencia para evitar errores de permisos.
storagetransfer.jobs.get Puede recuperar tareas específicas.
storagetransfer.jobs.list Puede enumerar todos los trabajos de transferencia.
storagetransfer.jobs.run Puede ejecutar todos los trabajos de transferencia.
storagetransfer.jobs.update Puede actualizar las configuraciones de las tareas de transferencia sin eliminarlas.

Permisos de operaciones de transferencia

En la siguiente tabla se describen los permisos de las operaciones del Servicio de transferencia de Storage:

Permiso Descripción
storagetransfer.operations.assign Usado por los agentes de transferencia para asignar operaciones.
storagetransfer.operations.cancel Puede cancelar operaciones de transferencia.
storagetransfer.operations.get Puede obtener los detalles de las operaciones de transferencia.
storagetransfer.operations.list Puede enumerar todas las operaciones de tareas de transferencia.
storagetransfer.operations.pause Puede pausar las operaciones de transferencia.
storagetransfer.operations.report Usada por los agentes de transferencia para informar del estado de la operación.
storagetransfer.operations.resume Puede reanudar las operaciones de transferencia pausadas.

Transferir permisos de grupos de agentes

En la siguiente tabla se describen los permisos de los grupos de agentes de transferencia del sistema de archivos:

Permiso Descripción
storagetransfer.agentpools.create Puede crear grupos de agentes.
storagetransfer.agentpools.update Puede actualizar grupos de agentes.
storagetransfer.agentpools.delete Puede eliminar grupos de agentes.
storagetransfer.agentpools.get Puede obtener información sobre grupos de agentes específicos.
storagetransfer.agentpools.list Puede enumerar información de todos los grupos de agentes del proyecto.
storagetransfer.agentpools.report Los agentes de transferencia lo usan para informar del estado.

Funciones predefinidas

En esta sección se describen los roles predefinidos del Servicio de transferencia de Storage. Los roles son la forma recomendada de definir permisos de gestión de identidades y accesos.

Comparación de roles

Puede asignar el siguiente rol de proyecto o los roles predefinidos del Servicio de transferencia de Storage:

Competencia Editor (roles/editor) Transferencia de almacenamiento (roles/storagetransfer.)
Administrador (admin) Usuario (user) Lector (viewer)
Mostrar o obtener tareas
Crear tareas
Ejecutar tareas
Actualizar trabajos
Eliminar tareas
Mostrar u obtener operaciones de transferencia
Pausar o reanudar operaciones de transferencia
Lee los detalles de la cuenta de servicio de Google que usa el Servicio de transferencia de Storage para acceder a los segmentos de Cloud Storage.
Mostrar grupos de agentes
Crear grupos de agentes
Actualizar grupos de agentes
Eliminar grupos de agentes