Migrer des projets entre des ressources d'organisation

La migration d'un Google Cloud projet est une opération de métadonnées qui modifie l'emplacement du projet dans la hiérarchie des ressources. Cette page explique le fonctionnement des migrations, ce qui reste identique et ce qui change lorsqu'un projet est déplacé vers une nouvelle organisation.

Projets dans la hiérarchie des ressources

La ressource Projet constitue l'entité d'organisation de base dans une Google Cloud ressource Organisation. Les projets sont créés dans des ressources Organisation et peuvent être placés dans des dossiers ou dans la ressource Organisation elle-même, formant la hiérarchie des ressources.

Vous devrez peut-être migrer des projets entre des ressources Organisation en raison d'acquisitions, d'exigences réglementaires ou de la séparation d'unités commerciales. Vous pouvez utiliser l'API Resource Manager pour migrer ces projets. L'opération de migration renvoie une chaîne représentant le nom de l'opération. L'API vous permet également d'annuler une migration et de replacer le projet à son emplacement d'origine dans la hiérarchie si nécessaire.

Scénarios de migration

L'emplacement de votre projet détermine le chemin à suivre :

  • Migrer des projets d'une organisation vers une autre ressource Organisation.
  • Migrer un projet autonome (créé sans organisation) dans la hiérarchie d'une ressource Organisation.

Si vous devez replacer un projet dans Aucune organisation après l'avoir associé à une ressource Organisation, vous devez contacter Cloud Customer Care. L'annulation en libre-service d'une organisation vers aucune organisation n'est pas prise en charge.

En plus de l'API, vous pouvez également utiliser la Google Cloud console pour déplacer des projets en sélectionnant le projet et en lui attribuant une nouvelle destination parent.

Identifier l'état actuel du projet

Avant de commencer, vous devez déterminer si votre projet est associé à une ressource Organisation. Cela détermine si vous suivez le chemin D'une organisation à une autre ou le chemin Aucune organisation.

Si vous ne disposez pas de l'autorisation resourcemanager.organizations.get sur la ressource Organisation parente du projet, il est probable que vos projets ne s'affichent pas comme prévu sous l'organisation réelle dans la Google Cloud console. Cela peut donner l'impression que le projet n'est associé à aucune ressource Organisation.

Pour déterminer si le projet est associé à une ressource Organisation, exécutez la commande suivante :

gcloud

gcloud projects get-ancestors PROJECT_ID

Remplacez PROJECT_ID par l'ID du projet que vous souhaitez migrer.

Si la sortie inclut un type de ressource organization dans la hiérarchie, votre projet fait déjà partie d'une hiérarchie d'organisation.

Si le type organization est manquant ou vide, le projet est un projet autonome sans ressource Organisation.

En fonction de l'état de votre projet, suivez le guide approprié :

Fonctionnement de la migration

Une migration de projet n'est pas un transfert de données. Vos services, bases de données et instances de machine virtuelle (VM) restent actifs et ne subissent aucune interruption. La migration met plutôt à jour la ressource parente du projet. Comme Google Cloud suit un modèle d'héritage hiérarchique, la stratégie de sécurité du projet change dès que il est associé à un nouveau parent.

Fonctionnalité État Impact
ID du projet et numéro Reste identique Les clés API, les noms de service et les ID codés en dur restent inchangés.
Données et ressources Reste identique