El Servicio de transferencia de Storage usa permisos y roles de Gestión de Identidades y Accesos (IAM) para controlar quién puede acceder a los recursos del Servicio de transferencia de Storage. Los principales tipos de recursos disponibles en el Servicio de transferencia de Storage son las tareas, las operaciones y los grupos de agentes. En la jerarquía de políticas de IAM, las tareas son recursos secundarios de los proyectos y las operaciones son recursos secundarios de las tareas.
Para conceder acceso a un recurso, asigna uno o varios permisos o roles a un usuario, un grupo o una cuenta de servicio.
Permisos
Puedes conceder los siguientes permisos del Servicio de transferencia de Storage:
Transferir permisos de proyecto
| Permiso | Descripción |
|---|---|
storagetransfer.projects.getServiceAccount |
Puede leer la GoogleServiceAccount que usa el servicio de transferencia de Storage para acceder a los segmentos de Cloud Storage. |
Permisos de la tarea de transferencia
En la siguiente tabla se describen los permisos de los trabajos de Servicio de transferencia de Storage:
| Permiso | Descripción |
|---|---|
storagetransfer.jobs.create |
Puede crear tareas de transferencia. |
storagetransfer.jobs.delete |
Puede eliminar las tareas de transferencia que ya tenga. Las tareas de transferencia se eliminan llamando a la función patch. Sin embargo, los usuarios deben tener este permiso al eliminar trabajos de transferencia para evitar errores de permisos. |
storagetransfer.jobs.get |
Puede recuperar tareas específicas. |
storagetransfer.jobs.list |
Puede enumerar todos los trabajos de transferencia. |
storagetransfer.jobs.run |
Puede ejecutar todos los trabajos de transferencia. |
storagetransfer.jobs.update |
Puede actualizar las configuraciones de las tareas de transferencia sin eliminarlas. |
Permisos de operaciones de transferencia
En la siguiente tabla se describen los permisos de las operaciones del Servicio de transferencia de Storage:
| Permiso | Descripción |
|---|---|
storagetransfer.operations.assign |
Usado por los agentes de transferencia para asignar operaciones. |
storagetransfer.operations.cancel |
Puede cancelar operaciones de transferencia. |
storagetransfer.operations.get |
Puede obtener los detalles de las operaciones de transferencia. |
storagetransfer.operations.list |
Puede enumerar todas las operaciones de tareas de transferencia. |
storagetransfer.operations.pause |
Puede pausar las operaciones de transferencia. |
storagetransfer.operations.report |
Usada por los agentes de transferencia para informar del estado de la operación. |
storagetransfer.operations.resume |
Puede reanudar las operaciones de transferencia pausadas. |
Transferir permisos de grupos de agentes
En la siguiente tabla se describen los permisos de los grupos de agentes de transferencia del sistema de archivos:
| Permiso | Descripción |
|---|---|
storagetransfer.agentpools.create |
Puede crear grupos de agentes. |
storagetransfer.agentpools.update |
Puede actualizar grupos de agentes. |
storagetransfer.agentpools.delete |
Puede eliminar grupos de agentes. |
storagetransfer.agentpools.get |
Puede obtener información sobre grupos de agentes específicos. |
storagetransfer.agentpools.list |
Puede enumerar información de todos los grupos de agentes del proyecto. |
storagetransfer.agentpools.report |
Los agentes de transferencia lo usan para informar del estado. |
Funciones predefinidas
En esta sección se describen los roles predefinidos del Servicio de transferencia de Storage. Los roles son la forma recomendada de definir permisos de gestión de identidades y accesos.
Comparación de roles
Puede asignar el siguiente rol de proyecto o los roles predefinidos del Servicio de transferencia de Storage:
| Competencia | Editor (roles/editor) |
Transferencia de almacenamiento (roles/storagetransfer.)
|
||
|---|---|---|---|---|
Administrador (admin) |
Usuario (user) |
Lector (viewer) |
||
| Mostrar o obtener tareas | ||||
| Crear tareas | ||||
| Ejecutar tareas | ||||
| Actualizar trabajos | ||||
| Eliminar tareas | ||||
| Mostrar u obtener operaciones de transferencia | ||||
| Pausar o reanudar operaciones de transferencia | ||||
| Lee los detalles de la cuenta de servicio de Google que usa el Servicio de transferencia de Storage para acceder a los segmentos de Cloud Storage. | ||||
| Mostrar grupos de agentes | ||||
| Crear grupos de agentes | ||||
| Actualizar grupos de agentes | ||||
| Eliminar grupos de agentes | ||||