A migração de um Cloud de Confiance by S3NS projeto é uma operação de metadados que muda o local do projeto na hierarquia de recursos. Esta página oferece uma visão geral de como as migrações funcionam, o que permanece igual e o que muda quando um projeto é movido para uma nova organização.
Projetos na hierarquia de recursos
O recurso projeto é a entidade organizacional básica em um Cloud de Confiance by S3NS recurso da organização. Os projetos são criados em recursos da organização e podem ser colocados em pastas ou no próprio recurso da organização, formando a hierarquia de recursos.
Talvez seja necessário migrar projetos entre recursos da organização devido a aquisições, requisitos regulamentares ou separação de unidades de negócios. É possível usar a API Resource Manager para migrar esses projetos. A operação de migração retorna uma string que representa o nome da operação. A API também permite reverter uma migração, movendo o projeto de volta ao local original na hierarquia, se necessário.
Cenários de migração
O local do projeto determina qual dos dois caminhos você vai seguir:
- Migrar projetos de uma organização para outro recurso da organização.
- Migrar um projeto independente (criado sem uma organização) para a hierarquia de um recurso da organização.
Se você precisar mover um projeto de volta para Sem organização depois que ele estiver associado a um recurso da organização, entre em contato com o Cloud Customer Care. Não é possível fazer a reversão de uma organização para nenhuma organização por autoatendimento.
Além da API, também é possível usar o Cloud de Confiance console para mover projetos. Para isso, selecione o projeto e atribua um novo destino pai.
Identificar o estado atual do projeto
Antes de começar, determine se o projeto está associado a um recurso da organização. Isso determina se você segue o caminho Da organização para a organização ou o caminho Sem organização.
Se você não tiver a permissão resourcemanager.organizations.get no
recurso da organização pai do projeto, é provável que seus projetos
não sejam exibidos conforme o esperado na organização real no
Cloud de Confiance console. Isso pode fazer parecer que o projeto não está associado a nenhum recurso da organização.
Para determinar se o projeto está associado a um recurso da organização, execute o seguinte comando:
gcloud
gcloud projects get-ancestors PROJECT_ID
Substitua PROJECT_ID pelo ID do projeto que você quer migrar.
Se a saída incluir um tipo de recurso organization na hierarquia, o projeto já fará parte de uma hierarquia da organização.
Se o tipo organization estiver ausente ou vazio, o projeto será independente, sem recurso da organização.
Com base no estado do projeto, siga o guia relevante:
- Se você quiser migrar projetos que foram criados sem uma organização associada, consulte Migrar projetos que não estão associados a um recurso da organização.
- Se você quiser migrar projetos de uma organização para outro recurso da organização, consulte Migrar projetos entre recursos da organização.
Como a migração funciona
A migração de um projeto não é uma transferência de dados. Seus serviços, bancos de dados e instâncias de máquina virtual (VM) permanecem ativos e não sofrem inatividade. Em vez disso, a migração atualiza o recurso pai do projeto. Como Cloud de Confiance by S3NS segue um modelo de herança hierárquica, a postura de segurança do projeto muda no momento em que ele é anexado a um novo pai.
| Recurso | Status | Impacto |
|---|---|---|
| ID e número do projeto | Permanece o mesmo | As chaves de API, os nomes de serviço e os IDs codificados permanecem inalterados. |
| Dados e recursos | Permanece o mesmo | As VMs, os buckets do Cloud Storage e os bancos de dados permanecem on-line. |
| Papéis diretos do IAM | Permanece o mesmo | Os papéis concedidos diretamente no projeto são movidos com ele. |
| Papéis herdados do IAM | Mudanças | Os papéis concedidos na organização de origem ou no nível da pasta são perdidos. |
| Políticas da organização | Mudanças | As restrições de origem são substituídas pelas restrições de destino. |
| Cotas | Mudanças | As cotas herdadas no nível da organização são perdidas. As cotas para envolvidos no projeto permanecem. |
| Conta de faturamento | Permanece o mesmo | O projeto permanece vinculado à conta de faturamento original. |
Impacto da cota
Se você tiver cotas definidas em um determinado nível de recurso, os seguintes aspectos serão aplicados após a migração:
- Todas as cotas definidas no nível do projeto permanecem inalteradas.
- Todas as cotas definidas no nível do recurso da organização não são transferidas. A organização perde todas as cotas herdadas ou substituições de cotas.
As páginas a seguir podem ser usadas para determinar quais cotas são aplicadas a um recurso da organização:
Exemplo
$ gcloud alpha services quota list --service=compute.googleapis.com --consumer=projects/workloadyee --filter="metric: compute.googleapis.com/cpus"
...
- defaultLimit: '600'
dimensions:
region: us-central1
effectiveLimit: '650'
...
Considerações importantes
Antes de iniciar uma migração, revise estas áreas de alto risco para evitar interrupções no serviço:
Limites de cota: se a organização de destino tiver limites de cota mais baixos do que a origem, o projeto poderá exceder a cota após a chegada.
Inventário de recursos: as atualizações da lista completa de recursos no Inventário de recursos do Cloud podem levar alguns dias para serem totalmente propagadas após a migração.
Custo e descontos: se a organização original tiver descontos com base em SKU ou no Programa de descontos empresariais (EDP, na sigla em inglês), esses descontos não serão aplicados na nova organização até que você os negocie com o representante de vendas do Google. Os descontos por uso contínuo (CUDs, na sigla em inglês) e as compras do Google Cloud Marketplace também podem precisar ser recomprados.
Níveis de suporte: se não houver um contrato de suporte ativo ou um nível de suporte mais baixo na organização de destino, você poderá perder seu nível de suporte atual.
Papéis personalizados: se o projeto depender de papéis personalizados do IAM definidos no nível da organização, esses papéis não vão existir no destino. Recrie-os na organização de destino antes de mover.
O roteiro de migração
Use o roteiro a seguir para navegar pelo processo de migração do projeto:
- Preparar: Crie um plano de migração para coordenar o tempo.
- Executar: atribua papéis do IAM, configure as políticas da organização e execute a migração.
- Verificar: conclua as tarefas pós-migração, como auditar políticas herdadas e atualizar o faturamento.