Esta lista de tareas te ayudará a migrar proyectos entre recursos de la organización. La siguiente lista de tareas contiene una lista de las tareas principales que implica la migración de un proyecto entre recursos de la organización, instrucciones breves para cada paso y un vínculo para obtener más información.
Crea un plan de migración
- Ejecuta el análisis de movimiento: Usa la API de Move Analysis para obtener un desglose detallado de los bloqueadores.
- Evalúa el impacto de la política: Determina cómo el movimiento afecta las políticas de la organización heredadas y las políticas de Identity and Access Management (IAM).
- Planifica el tiempo de inactividad: Es posible que algunos servicios experimenten interrupciones breves durante la transición.
Para obtener más información, consulta Crea un plan de migración.
Aborda cualquier caso especial
- Verifica las dependencias del servicio: Revisa si tu proyecto depende de servicios como VPC compartida, Controles del servicio de VPC o si tiene facturación o suscripciones activas.
- Revisa la lista de casos especiales: Asegúrate de tener un plan para cada servicio que se indica en la guía detallada.
- Prepara el plan de reversión: Comprende cómo revertir la migración si surgen problemas.
Para obtener una lista de casos especiales y cómo abordarlos, consulta Cómo manejar casos especiales.
Asigna roles de Identity and Access Management
Necesitas las siguientes funciones:
- Administrador de IAM de proyectos (
roles/resourcemanager.projectIamAdmin) en el proyecto que deseas migrar - Trasladador de proyectos (
roles/resourcemanager.projectMover) en el recurso superior del proyecto (carpeta o recurso de la organización) - Si el destino es una carpeta: Trasladador de proyectos
(
roles/resourcemanager.projectMover) en la carpeta de destino. - Si el destino es una organización: Creador de proyectos
(
roles/resourcemanager.projectCreator) en el recurso de la organización de destino - Administrador de políticas de la organización (
roles/orgpolicy.policyAdmin) en los recursos de la organización de origen y destino
Para obtener más detalles, consulta Asigna permisos.
Configura las políticas de la organización
- Configura la política de origen: Establece la restricción
constraints/resourcemanager.allowedExportDestinationsen el recurso superior para permitir la exportación al destino. - Configura la política de destino: Establece la
constraints/resourcemanager.allowedImportSourcesrestricción en el recurso de destino para permitir la importación desde el origen.
Para obtener más información, consulta Configura las políticas de la organización.
Realice la migración
- Ejecuta la migración: Usa el
gcloud beta projects movecomando o la consola de Cloud para realizar el movimiento. - Verifica la migración: Confirma que el proyecto aparezca en el nuevo destino y verifica el acceso a los recursos.
- Realiza tareas posteriores a la migración: Verifica las políticas heredadas, audita el acceso, y, de manera opcional, actualiza la cuenta de facturación.
- Limpia: Revoca los roles temporales de IAM y quita las restricciones temporales de la política de la organización.
Para obtener instrucciones paso a paso, consulta Realiza la migración.