Diese Checkliste hilft Ihnen, Projekte zwischen Organisationsressourcen zu migrieren. Die folgende Checkliste enthält eine Liste der wichtigsten Aufgaben beim Migrieren eines Projekts zwischen Organisationsressourcen, eine kurze Anleitung für jeden Schritt und einen Link zu weiteren Informationen.
Migrationsplan erstellen
Analysieren Sie die Auswirkungen der Migration auf Dienste, die im Projekt ausgeführt werden.
Änderungen an der Ressourcenhierarchie können sich auf übernommene Richtlinien auswirken.
- Move Analysis ausführen: In der Move Analysis API finden Sie eine detaillierte Aufschlüsselung der Blockierungen.
- Auswirkungen auf Richtlinien bew1erten: Ermitteln Sie, wie sich die Migration auf übernommene Organisationsrichtlinien und IAM-Richtlinien (Identity and Access Management) auswirkt.
- Ausfallzeiten planen: Bei einigen Diensten kann es zu kurzen Unterbrechungen kommen während der Umstellung.
Weitere Informationen finden Sie unter Migrationsplan erstellen.
Sonderfälle bearbeiten
Identifizieren Sie Szenarien, die auf Projekt- oder Organisationsebene eine besondere Behandlung erfordern, und bereiten Sie sich darauf vor.
- Dienstabhängigkeiten prüfen: Prüfen Sie, ob Ihr Projekt von Diensten wie der freigegebene VPC oder VPC Service Controls abhängt oder ob aktive Abrechnungen/Abos vorhanden sind.
- Liste der Sonderfälle prüfen: Stellen Sie sicher, dass Sie für jeden Dienst einen Plan haben, der im detaillierten Leitfaden aufgeführt ist.
- Rollback-Plan erstellen: Informieren Sie sich, wie Sie die Migration bei Problemen rückgängig machen können.
Eine Liste der Sonderfälle und deren Behandlung finden Sie unter Sonderfälle behandeln.
Identity and Access Management-Rollen zuweisen
Weisen Sie die erforderlichen IAM-Rollen derselben Hauptkonto-E-Mail-Adresse sowohl in der Quell- als auch in der Zielorganisationsressource zu.
Sie benötigen die folgenden Rollen:
- Projekt-IAM-Administrator (
roles/resourcemanager.projectIamAdmin) für das Projekt, das Sie migrieren möchten. - Projektverschieber (
roles/resourcemanager.projectMover) für die übergeordnete Ressource des Projekts (Ordner oder Organisationsressource). - Wenn das Ziel ein Ordner ist: Projektverschieber
(
roles/resourcemanager.projectMover) für den Zielordner. - Wenn das Ziel eine Organisation ist: Project Creator
(
roles/resourcemanager.projectCreator) für die Zielorganisation Ressource. - Administrator für Organisationsrichtlinien (
roles/orgpolicy.policyAdmin) sowohl für die Quell- als auch für die Zielorganisationsressource.
Weitere Informationen finden Sie unter Berechtigungen zuweisen.
Organisationsrichtlinien konfigurieren
Konfigurieren Sie bestimmte Organisationsrichtlinien, um die organisationsübergreifende Projektmigration zu aktivieren. Ohne diese Richtlinien schlägt die Migration fehl.
- Quellrichtlinie konfigurieren: Legen Sie die
constraints/resourcemanager.allowedExportDestinationsEinschränkung für die übergeordnete Ressource fest, um den Export zum Ziel zu ermöglichen. - Zielrichtlinie konfigurieren: Legen Sie die
constraints/resourcemanager.allowedImportSourcesEinschränkung für die Zielressource fest, um den Import aus der Quelle zu ermöglichen.
Weitere Informationen finden Sie unter Organisationsrichtlinien konfigurieren.
Migration ausführen
Führen Sie die Migration über die Cloud de Confiance Console, die Google Cloud CLI oder die
Resource Manager API aus.
- Migration ausführen: Verwenden Sie den Befehl
gcloud beta projects moveoder die Cloud Console, um die Migration auszuführen. - Migration überprüfen: Prüfen Sie, ob das Projekt am neuen Ziel angezeigt wird, und überprüfen Sie den Ressourcenzugriff.
- Aufgaben nach der Migration ausführen: Prüfen Sie übernommene Richtlinien, prüfen Sie den Zugriff, und aktualisieren Sie optional das Abrechnungskonto.
- Bereinigen: Heben Sie temporäre IAM-Rollen auf und entfernen Sie die temporären Einschränkungen für Organisationsrichtlinien.
Eine detaillierte Anleitung finden Sie unter Migration ausführen.