Cette checklist vous aidera à migrer des projets entre des ressources d'organisation. La checklist ci-dessous contient une liste des principales tâches impliquées dans la migration d'un projet entre des ressources d'organisation, de brèves instructions pour chaque étape et un lien vers plus d'informations.
Créer un plan de migration
- Exécuter l'analyse de déplacement : utilisez l'API Move Analysis pour obtenir une répartition détaillée des blocages.
- Évaluer l'impact des stratégies : déterminez comment le déplacement affecte les règles d'administration et les stratégies de Identity and Access Management (IAM) héritées.
- Planifier les temps d'arrêt : certains services peuvent subir de brèves interruptions pendant la transition.
Pour en savoir plus, consultez Créer un plan de migration.
Gérer les cas particuliers
- Vérifier les dépendances des services : vérifiez si votre projet dépend de services tels que le VPC partagé ou VPC Service Controls, ou s'il dispose d'une facturation/d'abonnements actifs.
- Consulter la liste des cas particuliers : assurez-vous d'avoir un plan pour chaque service listé dans le guide détaillé.
- Préparer un plan de rollback : découvrez comment annuler la migration en cas de problème.
Pour obtenir la liste des cas particuliers et découvrir comment les gérer, consultez la section Gérer les cas particuliers.
Attribuer des rôles IAM (Identity and Access Management)
Vous avez besoin des rôles suivants:
- Administrateur IAM du projet (
roles/resourcemanager.projectIamAdmin) dans le projet que vous souhaitez migrer. - Déplaceur de projets (
roles/resourcemanager.projectMover) dans la ressource parente du projet (dossier ou ressource d'organisation). - Si la destination est un dossier : déplaceur de projets
(
roles/resourcemanager.projectMover) dans le dossier de destination. - Si la destination est une organisation : créateur de projet
(
roles/resourcemanager.projectCreator) dans la ressource d'organisation de destination. - Administrateur des règles d'administration (
roles/orgpolicy.policyAdmin) dans les ressources d'organisation source et de destination.
Pour en savoir plus, consultez Attribuer des autorisations.
Configurer des règles d'administration
- Configurer la stratégie source : définissez la contrainte
constraints/resourcemanager.allowedExportDestinationssur la ressource parente pour autoriser l'exportation vers la destination. - Configurer la stratégie de destination : définissez la contrainte
constraints/resourcemanager.allowedImportSourcessur la ressource de destination pour autoriser l'importation à partir de la source.
Pour en savoir plus, consultez Configurer des règles d'administration.
Effectuer la migration
- Exécuter la migration : utilisez la commande
gcloud beta projects moveou la console Cloud pour effectuer le déplacement. - Vérifier la migration : vérifiez que le projet s'affiche dans la nouvelle destination et vérifiez l'accès aux ressources.
- Effectuer des tâches après la migration : vérifiez les stratégies héritées, auditez l'accès, et, si vous le souhaitez, mettez à jour le compte de facturation.
- Nettoyer : révoquez les rôles IAM temporaires et supprimez les contraintes temporaires des règles d'administration.
Pour obtenir des instructions détaillées, consultez Effectuer la migration.