Questa checklist ti aiuterà a eseguire la migrazione dei progetti tra le risorse dell'organizzazione. La checklist riportata di seguito contiene un elenco delle attività principali coinvolte nella migrazione di un progetto tra le risorse dell'organizzazione, brevi istruzioni per ogni passaggio e un link per ulteriori informazioni.
Creare un piano di migrazione
Analizza l'impatto della migrazione sui servizi in esecuzione all'interno del progetto.
Le modifiche alla gerarchia delle risorse possono influire sulle policy ereditate.
- Esegui l'analisi dello spostamento: utilizza l'API Move Analysis per ottenere un' analisi dettagliata dei blocchi.
- Valuta l'impatto delle policy: determina in che modo lo spostamento influisce sulle policy dell'organizzazione e sulle policy IAM (Identity and Access Management) ereditate.
- Pianifica i tempi di inattività: alcuni servizi potrebbero subire brevi interruzioni durante la transizione.
Per ulteriori informazioni, vedi Creare un piano di migrazione.
Gestire eventuali casi speciali
Identifica e preparati per gli scenari che richiedono una gestione speciale a livello di progetto o organizzazione.
- Controlla le dipendenze dei servizi: verifica se il tuo progetto dipende da servizi come VPC condiviso, Controlli di servizio VPC o se ha fatturazione/abbonamenti attivi.
- Esamina l'elenco dei casi speciali: assicurati di avere un piano per ogni servizio elencato nella guida dettagliata.
- Prepara il piano di rollback: scopri come eseguire il rollback della migrazione in caso di problemi.
Per un elenco dei casi speciali e su come gestirli, vedi Gestire i casi speciali.
Assegnare i ruoli IAM (Identity and Access Management)
Assegna i ruoli IAM richiesti allo stesso indirizzo email principale nelle risorse dell'organizzazione di origine e di destinazione.
Sono necessari i seguenti ruoli:
- Project IAM Admin (
roles/resourcemanager.projectIamAdmin) sul progetto di cui vuoi eseguire la migrazione. - Project Mover (
roles/resourcemanager.projectMover) sulla risorsa padre del progetto (risorsa cartella o organizzazione). - Se la destinazione è una cartella: Project Mover
(
roles/resourcemanager.projectMover) sulla cartella di destinazione. - Se la destinazione è un'organizzazione: Autore progetto
(
roles/resourcemanager.projectCreator) sulla risorsa dell'organizzazione di destinazione. - Organization Policy Admin (
roles/orgpolicy.policyAdmin) sulle risorse dell'organizzazione di origine e di destinazione.
Per maggiori dettagli, vedi Assegnare le autorizzazioni.
Configurare le policy dell'organizzazione
Abilita la migrazione dei progetti tra organizzazioni configurando policy dell'organizzazione specifiche. In caso contrario, la migrazione non andrà a buon fine.
- Configura la policy di origine: imposta il
constraints/resourcemanager.allowedExportDestinationsvincolo sulla risorsa padre per consentire l'esportazione nella destinazione. - Configura la policy di destinazione: imposta il
constraints/resourcemanager.allowedImportSourcesvincolo sulla risorsa di destinazione per consentire l'importazione dall'origine.
Per ulteriori informazioni, vedi Configurare le policy dell'organizzazione.
Eseguire la migrazione
Esegui la migrazione utilizzando la Google Cloud console, Google Cloud CLI o l'
API Resource Manager.
- Esegui la migrazione: utilizza il comando
gcloud beta projects moveo la console Cloud per eseguire lo spostamento. - Verifica la migrazione: verifica che il progetto venga visualizzato nella nuova destinazione e verifica l'accesso alle risorse.
- Esegui le attività post-migrazione: verifica le policy ereditate, controlla l'accesso, e, se vuoi, aggiorna l'account di fatturazione.