Devi disporre delle autorizzazioni seguenti per eseguire la migrazione di un progetto tra delle risorse dell'organizzazione.
Per ottenere queste autorizzazioni, chiedi all'amministratore di concedere il ruolo suggerito all'indirizzo il livello appropriato gerarchia delle risorse.
Autorizzazioni per la migrazione dei progetti
Per eseguire la migrazione di un progetto tra risorse dell'organizzazione, devi disporre dei seguenti ruoli nel progetto, dell'elemento padre e la risorsa di destinazione:
- Project IAM Admin (
roles/resourcemanager.projectIamAdmin
) nel progetto di cui vuoi eseguire la migrazione tra le risorse dell'organizzazione. - Autore spostamento progetto (
roles/resourcemanager.projectMover
) nell'elemento padre del progetto risorsa (cartella o risorsa organizzazione). - Se la risorsa di destinazione è una cartella: Autore spostamento progetto
(
roles/resourcemanager.projectMover
) nella risorsa di destinazione. - Se la risorsa di destinazione è una risorsa dell'organizzazione: Autore progetto
(
roles/resourcemanager.projectCreator
) nella risorsa di destinazione.
Questi ruoli ti forniscono le seguenti autorizzazioni richieste:
Autorizzazioni obbligatorie
-
resourcemanager.projects.getIamPolicy
nel progetto di cui vuoi eseguire la migrazione tra le risorse dell'organizzazione -
resourcemanager.projects.update
nel progetto di cui vuoi eseguire la migrazione tra le risorse dell'organizzazione -
resourcemanager.projects.move
nel padre del progetto risorsa (risorsa di una cartella o organizzazione) -
Se la risorsa di destinazione è una cartella:
resourcemanager.projects.move
sulla risorsa di destinazione -
Se la risorsa di destinazione è una risorsa dell'organizzazione:
resourcemanager.projects.create
sulla risorsa di destinazione -
Se vuoi eseguire la migrazione di un progetto non associato a un'organizzazione:
resourcemanager.projects.setIamPolicy
per il progetto che ti interessa per eseguire la migrazione
Puoi anche ottenere queste autorizzazioni con una ruolo o altri ruoli predefiniti.
Autorizzazioni dei criteri dell'organizzazione
Nelle risorse dell'organizzazione di origine e di destinazione, l'utente che imposta
i criteri dell'organizzazione devono avere il ruolo roles/orgpolicy.policyAdmin
, che
concede l'autorizzazione per creare e gestire i criteri dell'organizzazione.
Autorizzazioni account di fatturazione
Gli account di fatturazione Cloud possono essere utilizzati nelle risorse dell'organizzazione. Lo spostamento di un progetto da una risorsa dell'organizzazione all'altra non influirà sulla fatturazione e gli addebiti continueranno a essere addebitati sul vecchio account di fatturazione. Tuttavia, la migrazione dei progetti tra le organizzazioni le risorse includono spesso anche il requisito per eseguire la migrazione a una nuova .
Per ottenere le autorizzazioni necessarie per modificare l'account di fatturazione del progetto, chiedi all'amministratore di concederti seguenti ruoli IAM:
-
Utente account di fatturazione (
roles/billing.user
) nell'account di fatturazione di destinazione -
Gestore fatturazione progetto (
roles/billing.projectManager
) del progetto
Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per modificare l'account di fatturazione del progetto. Per vedere le autorizzazioni esatte obbligatorie, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per modificare l'account di fatturazione del progetto sono necessarie le seguenti autorizzazioni:
-
billing.resourceAssociations.create
nell'account di fatturazione di destinazione -
resourcemanager.projects.createBillingAssignment
del progetto -
resourcemanager.projects.deleteBillingAssignment
del progetto
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Passaggi successivi
Per saperne di più su come configurare i criteri dell'organizzazione, vedi Configurare i criteri dell'organizzazione.