Atribuir papéis e permissões do Identity and Access Management

Você precisa das seguintes permissões para migrar um projeto entre recursos da organização.

Para receber essas permissões, peça ao administrador para conceder o papel sugerido no nível apropriado da hierarquia de recursos.

Permissões de migração do projeto

Para migrar um projeto entre recursos da organização, você precisa dos seguintes papéis no projeto, no recurso pai e no recurso de destino:

  • Administrador de IAM do projeto (roles/resourcemanager.projectIamAdmin) no projeto que você quer migrar entre os recursos da organização.
  • Movimentador de projetos (roles/resourcemanager.projectMover) no recurso pai do projeto (recurso de pasta ou organização).
  • Se o recurso de destino for uma pasta: Transportador de projetos (roles/resourcemanager.projectMover) no recurso de destino.
  • Se o recurso de destino for um recurso da organização: Criador de projetos (roles/resourcemanager.projectCreator) no recurso de destino.

Esses papéis concedem as seguintes permissões exigidas:

Permissões necessárias

  • resourcemanager.projects.getIamPolicy no projeto que você quer migrar entre recursos da organização
  • resourcemanager.projects.update no projeto que você quer migrar entre recursos da organização
  • resourcemanager.projects.move no recurso pai do projeto (recurso de pasta ou organização)
  • Se o recurso de destino for uma pasta: resourcemanager.projects.move no recurso de destino
  • Se o recurso de destino for da organização: resourcemanager.projects.create no recurso de destino
  • Se você quiser migrar um projeto sem organização: resourcemanager.projects.setIamPolicy no projeto que quer migrar

Também é possível receber essas permissões com um papel personalizado ou outros papéis predefinidos.

Permissões de política da organização

Nos recursos da organização de origem e de destino, o usuário que define as políticas da organização precisa ter o papel roles/orgpolicy.policyAdmin, que concede permissão para criar e gerenciar políticas da organização.

Permissões da conta de faturamento

As contas do Cloud Billing podem ser usadas nos recursos da organização. Mover um projeto de um recurso da organização para outro não afetará o faturamento, e as cobranças continuarão sendo feitas na conta antiga. No entanto, a migração de projetos entre recursos da organização geralmente também inclui um requisito para migrar para uma nova conta de faturamento.

Para receber as permissões necessárias para alterar a conta de faturamento do projeto, peça ao administrador para conceder a você os seguintes papéis do IAM:

Para mais informações sobre como conceder papéis, consulte Gerenciar o acesso.

Esses papéis predefinidos contêm as permissões necessárias para alterar a conta de faturamento do projeto. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As seguintes permissões são necessárias para alterar a conta de faturamento do projeto:

  • billing.resourceAssociations.create na conta de faturamento de destino
  • resourcemanager.projects.createBillingAssignment no projeto
  • resourcemanager.projects.deleteBillingAssignment no projeto

Essas permissões também podem ser concedidas com papéis personalizados ou outros papéis predefinidos.

A seguir

Para saber mais, consulte Configurar políticas da organização.