Esta lista de verificação ajuda a migrar projetos entre recursos da organização. A lista de verificação abaixo contém uma lista das principais tarefas envolvidas na migração de um projeto entre recursos da organização, instruções breves para cada etapa e um link para mais informações.
Criar um plano de migração
Analise o impacto da migração nos serviços em execução no projeto.
As mudanças na hierarquia de recursos podem afetar as políticas herdadas.
- Executar a análise de migração: use a API Move Analysis para receber um detalhamento dos obstáculos.
- Avaliar o impacto da política: determine como a migração afeta as políticas herdadas da organização e as políticas do Identity and Access Management (IAM).
- Planejar o tempo de inatividade: alguns serviços podem sofrer breves interrupções durante a transição.
Para mais informações, consulte Criar um plano de migração.
Fale com todos os casos especiais
Identifique e prepare-se para cenários que exigem tratamento especial no nível do projeto ou da organização.
- Verificar dependências de serviço: verifique se o projeto depende de serviços como VPC compartilhada, VPC Service Controls ou se tem faturamento/assinaturas ativas.
- Analisar a lista de casos especiais: verifique se você tem um plano para cada serviço listado no guia detalhado.
- Preparar o plano de reversão: entenda como reverter a migração se surgirem problemas.
Para ver uma lista de casos especiais e como lidar com eles, consulte Como processar casos especiais.
Atribuir papéis do Identity and Access Management
Atribua os papéis do IAM necessários ao mesmo endereço de e-mail principal nos recursos da organização de origem e de destino.
Você precisa ter os seguintes papéis:
- Administrador do IAM do projeto (
roles/resourcemanager.projectIamAdmin) no projeto que você quer migrar. - Transportador de projeto (
roles/resourcemanager.projectMover) no recurso pai do projeto (pasta ou recurso da organização). - Se o destino for uma pasta: Transportador de projeto
(
roles/resourcemanager.projectMover) na pasta de destino. - Se o destino for uma organização: criador de projetos
(
roles/resourcemanager.projectCreator) no recurso da organização de destino. - Administrador de políticas da organização (
roles/orgpolicy.policyAdmin) nos recursos da organização de origem e de destino.
Para mais detalhes, consulte Atribuir permissões.
Configurar políticas da organização
Ative a migração de projetos entre organizações configurando políticas específicas da organização. Sem elas, a migração vai falhar.
- Configurar a política de origem: defina a restrição
constraints/resourcemanager.allowedExportDestinationsno recurso pai para permitir a exportação para o destino. - Configurar a política de destino: defina a restrição
constraints/resourcemanager.allowedImportSourcesno recurso de destino para permitir a importação da origem.
Para mais informações, consulte Configurar políticas da organização.
Faça a migração
Execute a migração usando o Google Cloud console, a Google Cloud CLI ou a API Resource Manager.
- Executar a migração: use o comando
gcloud beta projects moveou o console do Cloud para realizar a migração. - Verificar a migração: confirme se o projeto aparece no novo destino e verifique o acesso ao recurso.
- Realizar tarefas pós-migração: verifique as políticas herdadas, audite o acesso, e, opcionalmente, atualize a conta de faturamento.
- Limpar: revogue os papéis temporários do IAM e remova as restrições temporárias da política da organização.
Para instruções detalhadas, consulte Realizar a migração.