Checklist ini akan membantu Anda memigrasikan project antar-resource organisasi. Checklist di bawah berisi daftar tugas utama yang terlibat dalam memigrasikan project antar-resource organisasi, petunjuk singkat untuk setiap langkah, dan link ke informasi selengkapnya.
Membuat rencana migrasi
Analisis dampak migrasi pada layanan yang berjalan di dalam project.
Perubahan dalam hierarki resource dapat memengaruhi kebijakan yang diwarisi.
- Menjalankan Analisis Pemindahan: Gunakan Move Analysis API untuk mendapatkan perincian mendetail tentang pemblokir.
- Mengevaluasi dampak kebijakan: Tentukan bagaimana pemindahan memengaruhi kebijakan organisasi dan kebijakan Identity and Access Management (IAM) yang diwarisi.
- Merencanakan waktu nonaktif: Beberapa layanan mungkin mengalami gangguan singkat selama transisi.
Untuk mengetahui informasi selengkapnya, lihat Membuat rencana migrasi.
Menangani kasus khusus
Identifikasi dan bersiaplah untuk skenario yang memerlukan penanganan khusus di tingkat project atau organisasi.
- Memeriksa dependensi layanan: Tinjau apakah project Anda bergantung pada layanan seperti VPC Bersama, Kontrol Layanan VPC, atau memiliki penagihan/langganan aktif.
- Meninjau daftar kasus khusus: Pastikan Anda memiliki rencana untuk setiap layanan yang tercantum dalam panduan mendetail.
- Menyiapkan rencana rollback: Pahami cara melakukan rollback migrasi jika terjadi masalah.
Untuk mengetahui daftar kasus khusus dan cara menanganinya, lihat Menangani kasus khusus.
Menetapkan peran Identity and Access Management
Tetapkan peran IAM yang diperlukan ke alamat email utama yang sama di resource organisasi sumber dan tujuan.
Anda memerlukan peran berikut:
- Admin IAM Project (
roles/resourcemanager.projectIamAdmin) di project yang ingin Anda migrasikan. - Pemindah Project (
roles/resourcemanager.projectMover) di resource induk project (folder atau resource organisasi). - Jika tujuannya adalah folder: Pemindah Project
(
roles/resourcemanager.projectMover) di folder tujuan. - Jika tujuannya adalah organisasi: Project Creator
(
roles/resourcemanager.projectCreator) di resource organisasi tujuan. - Admin Kebijakan Organisasi (
roles/orgpolicy.policyAdmin) di resource organisasi sumber dan tujuan.
Untuk mengetahui detail selengkapnya, lihat Menetapkan izin.
Mengonfigurasi kebijakan organisasi
Aktifkan migrasi project lintas organisasi dengan mengonfigurasi kebijakan organisasi tertentu. Tanpa kebijakan ini, migrasi akan gagal.
- Mengonfigurasi kebijakan sumber: Tetapkan batasan
constraints/resourcemanager.allowedExportDestinationspada resource induk untuk mengizinkan ekspor ke tujuan. - Mengonfigurasi kebijakan tujuan: Tetapkan batasan
constraints/resourcemanager.allowedImportSourcespada resource tujuan untuk mengizinkan impor dari sumber.
Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi kebijakan organisasi.
Melakukan migrasi
Jalankan migrasi menggunakan Cloud de Confiance konsol, Google Cloud CLI, atau
Resource Manager API.
- Menjalankan migrasi: Gunakan perintah
gcloud beta projects moveatau Konsol Cloud untuk melakukan pemindahan. - Memverifikasi migrasi: Konfirmasi bahwa project muncul di tujuan baru dan verifikasi akses resource.
- Melakukan tugas pascamigrasi: Verifikasi kebijakan yang diwarisi, audit akses, dan opsional perbarui akun penagihan.
- Membersihkan: Cabut peran IAM sementara dan hapus batasan kebijakan organisasi sementara.
Untuk mengetahui petunjuk langkah demi langkah, lihat Melakukan migrasi.