Proporcionar acceso al segmento de destino

Completa el paso Configuración del proyecto y descarga de la clave de la sesión. El ID de sesión se encuentra en el correo Acción necesaria: proporciona acceso para la subida de datos - Google Transfer Appliance.

Proporcionar acceso a KMS

  1. Requisito previo: asegúrate de que tienes el rol Administrador de Cloud KMS (roles/cloudkms.admin) para proporcionar acceso a la clave de KMS.
  2. Busca el ID de sesión en el correo titulado Action Required: Provide Access for Data Upload - Google Transfer Appliance (Acción necesaria: proporciona acceso para subir datos en Google Transfer Appliance).
  3. Busca la clave de KMS en el campo "Nombre del recurso de clave" de la página de detalles del dispositivo de la sesión en cuestión.
  4. Ve a la página Claves criptográficas de la consola de Google Cloud .

    Ir a la página Claves criptográficas

  5. Haz clic en el conjunto de claves que contiene tu clave asimétrica.

  6. Seleccione la casilla de la clave asimétrica.

  7. En el panel de información, haz clic en Añadir principal.

    • Se muestra Añadir principales.
  8. En el campo New principals (Nuevos principales), introduzca el P4SA de Transfer Appliance. Tiene el siguiente aspecto:

    service-PROJECT_NUMBER@gcp-sa-transferappliance.iam.gserviceaccount.com

    En este ejemplo, PROJECT_NUMBER es el número de proyecto Google Cloud al que pertenece tu dispositivo.

  9. En el campo Selecciona un rol, añade el rol Lector de claves públicas de CryptoKey de Cloud KMS.

  10. Haz clic en Añadir otro rol y añade el rol Encargado de desencriptar claves de CryptoKey de Cloud KMS.

  11. Haz clic en Guardar.