רשימת המשימות הבאה תעזור לכם להעביר פרויקטים בין משאבי ארגון. רשימת המשימות שלמטה כוללת את המשימות העיקריות שנדרשות להעברת פרויקט בין משאבי ארגון, הוראות קצרות לכל שלב וקישור למידע נוסף.
יצירת תוכנית מיגרציה
ניתוח ההשפעה של ההעברה על שירותים שפועלים בתוך הפרויקט.
שינויים בהיררכיית המשאבים יכולים להשפיע על מדיניות שהוגדרה בירושה.
- הרצת ניתוח העברה: אפשר להשתמש ב-Move Analysis API כדי לקבל פירוט של הגורמים שמונעים את ההעברה.
- הערכת ההשפעה של המדיניות: צריך לקבוע איך ההעברה משפיעה על מדיניות הארגון ועל מדיניות ניהול הזהויות והרשאות הגישה (IAM) שעוברת בירושה.
- תכנון זמן השבתה: יכול להיות שיהיו שיבושים קצרים בחלק מהשירותים במהלך המעבר.
מידע נוסף זמין במאמר יצירת תוכנית העברה.
טיפול במקרים מיוחדים
לזהות תרחישים שדורשים טיפול מיוחד ברמת הפרויקט או הארגון ולהיערך אליהם.
- בדיקת תלות בשירותים: בודקים אם הפרויקט תלוי בשירותים כמו VPC משותף, VPC Service Controls או שיש בו חיובים או מינויים פעילים.
- עיון ברשימת המקרים המיוחדים: חשוב לוודא שיש לכם תוכנית לכל שירות שמופיע במדריך המפורט.
- הכנת תוכנית חזרה למצב קודם: חשוב להבין איך לבטל את המיגרציה אם מתעוררות בעיות.
במאמר טיפול במקרים מיוחדים מפורטת רשימה של מקרים מיוחדים והסבר איך לטפל בהם.
הקצאת תפקידים לניהול זהויות והרשאות גישה
מקצים את תפקידי ה-IAM הנדרשים לאותה כתובת אימייל של חשבון משתמש במשאבי הארגון של המקור ושל היעד.
אתם צריכים את התפקידים הבאים:
- אדמין IAM של פרויקט (
roles/resourcemanager.projectIamAdmin) בפרויקט שרוצים להעביר. - Project Mover (
roles/resourcemanager.projectMover) במשאב האב של הפרויקט (תיקייה או משאב ארגון). - אם היעד הוא תיקייה: Project Mover (העברת פרויקטים) (
roles/resourcemanager.projectMover) בתיקיית היעד. - אם היעד הוא ארגון: התפקיד 'יצירת פרויקטים' (
roles/resourcemanager.projectCreator) במשאב של ארגון היעד. - אדמין של מדיניות הארגון (
roles/orgpolicy.policyAdmin) במשאבי ארגון המקור וארגון היעד.
פרטים נוספים מופיעים במאמר בנושא הקצאת הרשאות.
הגדרת מדיניות הארגון
כדי להפעיל העברת פרויקטים בין ארגונים, צריך להגדיר מדיניות ארגונית ספציפית. אם לא תעשו את זה, ההעברה תיכשל.
- הגדרת מדיניות המקור: מגדירים את האילוץ
constraints/resourcemanager.allowedExportDestinationsבמשאב האב כדי לאפשר ייצוא ליעד. - הגדרת מדיניות היעד: מגדירים את האילוץ
constraints/resourcemanager.allowedImportSourcesבמשאב היעד כדי לאפשר ייבוא מהמקור.
מידע נוסף מופיע במאמר בנושא הגדרת מדיניות הארגון.
ביצוע ההעברה
מבצעים את ההעברה באמצעות מסוף Google Cloud , Google Cloud CLI או Resource Manager API.
- הפעלת העברה: משתמשים בפקודה
gcloud beta projects moveאו במסוף Cloud כדי לבצע את ההעברה. - אימות ההעברה: מוודאים שהפרויקט מופיע ביעד החדש ומאמתים את הגישה למשאבים.
- ביצוע משימות אחרי ההעברה: אימות של מדיניות שעברה בירושה, בדיקת הגישה, ועדכון חשבון החיוב (אופציונלי).
- ניקוי: ביטול תפקידי IAM זמניים והסרת ההגבלות הזמניות של מדיניות הארגון.
הוראות מפורטות מופיעות במאמר ביצוע ההעברה.