Sie benötigen die folgenden Berechtigungen, um ein Projekt zwischen Organisationsressourcen zu migrieren.
Um diese Berechtigungen zu erhalten, bitten Sie Ihren Administrator, die vorgeschlagene Rolle auf der entsprechenden Ebene der Ressourcenhierarchie zu gewähren.
Berechtigungen für die Projektmigration
Zum Migrieren eines Projekts zwischen Organisationsressourcen benötigen Sie die folgenden Rollen für das Projekt, die übergeordnete Ressource und die Zielressource:
- Projekt-IAM-Administrator (
roles/resourcemanager.projectIamAdmin) für das Projekt, das Sie zwischen Organisationsressourcen migrieren möchten. - Projektverschieber (
roles/resourcemanager.projectMover) für die übergeordnete Ressource des Projekts (Ordner- oder Organisationsressource). - Wenn die Zielressource ein Ordner ist:Projektverschieber (
roles/resourcemanager.projectMover) für die Zielressource. - Wenn die Zielressource eine Organisationsressource ist:Projektersteller (
roles/resourcemanager.projectCreator) für die Zielressource.
Diese Rollen gewähren Ihnen folgende erforderliche Berechtigungen:
Erforderliche Berechtigungen
-
resourcemanager.projects.getIamPolicyfür das Projekt, das Sie zwischen Organisationsressourcen migrieren möchten -
resourcemanager.projects.updatefür das Projekt, das Sie zwischen Organisationsressourcen migrieren möchten -
resourcemanager.projects.movefür die übergeordnete Ressource des Projekts (Ordner- oder Organisationsressource) -
Wenn die Zielressource ein Ordner ist:
resourcemanager.projects.movefür die Zielressource -
Wenn die Zielressource eine Organisationsressource ist:
resourcemanager.projects.createfür die Zielressource -
Wenn Sie ein Projekt migrieren möchten, das keiner Organisation zugeordnet ist:
resourcemanager.projects.setIamPolicyfür das Projekt, das Sie migrieren möchten
Sie können diese Berechtigungen auch mit einer benutzerdefinierten Rolle oder anderen vordefinierten Rollen erhalten.
Berechtigungen für Organisationsrichtlinien
Für die Quell- und Zielorganisationsressourcen muss der Nutzer, der die Organisationsrichtlinien festlegt, die Rolle roles/orgpolicy.policyAdmin haben, die die Berechtigung zum Erstellen und Verwalten von Organisationsrichtlinien gewährt.
Berechtigungen für das Rechnungskonto
Cloud Billing-Konten können organisationsübergreifend verwendet werden. Das Verschieben eines Projekts von einer Organisationsressource in eine andere wirkt sich nicht auf die Abrechnung aus und das alte Rechnungskonto wird weiterhin belastet. Allerdings setzt die Migration von Projekten zwischen Organisationsressourcen oft einen Wechsel zu einem neuen Rechnungskonto voraus.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Ändern des Rechnungskontos des Projekts benötigen:
- Billing Account User (
roles/billing.user) für das Zielrechnungskonto - Administrator für die Projektabrechnung (
roles/billing.projectManager) für das Projekt
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Ändern des Rechnungskontos des Projekts erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um das Rechnungskonto des Projekts zu ändern:
-
billing.resourceAssociations.createfür das Zielrechnungskonto -
resourcemanager.projects.createBillingAssignmentfür das Projekt -
resourcemanager.projects.deleteBillingAssignmentfür das Projekt
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Nächste Schritte
Informationen zum Konfigurieren von Organisationsrichtlinien finden Sie unter Organisationsrichtlinien konfigurieren.