프로젝트 마이그레이션은 리소스 계층 구조에서 프로젝트의 위치를 변경하는 메타데이터 작업입니다. Google Cloud 이 페이지에서는 마이그레이션의 작동 방식, 프로젝트가 새 조직으로 이동할 때 동일하게 유지되는 항목, 변경되는 항목을 간략하게 설명합니다.
리소스 계층 구조의 프로젝트
프로젝트 리소스는 Google Cloud 조직 리소스의 기본 수준 구성 항목입니다. 프로젝트는 조직 리소스 아래에 생성되며 리소스 계층 구조를 형성하는 폴더 또는 조직 리소스 자체에 배치될 수 있습니다.
인수, 규제 요구사항 또는 비즈니스 단위 분리로 인해 조직 리소스 간에 프로젝트를 마이그레이션해야 할 수 있습니다. Resource Manager API를 사용하여 이러한 프로젝트를 마이그레이션할 수 있습니다. 마이그레이션 작업은 작업 이름을 나타내는 문자열을 반환합니다. 또한 API를 사용하면 필요한 경우 마이그레이션을 롤백하고 프로젝트를 계층 구조의 원래 위치로 되돌릴 수 있습니다.
마이그레이션 시나리오
프로젝트의 위치에 따라 다음 두 경로 중 하나를 선택합니다.
- 한 조직에서 다른 조직 리소스로 프로젝트 마이그레이션
- 조직 없이 생성된 독립형 프로젝트를 조직 리소스의 계층 구조로 마이그레이션
프로젝트가 조직 리소스와 연결된 후 조직 없음 으로 다시 이동해야 하는 경우 Cloud Customer Care에 문의해야 합니다. 조직에서 조직 없음으로의 셀프서비스 롤백은 지원되지 않습니다.
API 외에도 Google Cloud 콘솔을 사용하여 프로젝트를 이동 할 수 있습니다. 프로젝트를 선택하고 새 상위 대상을 할당하면 됩니다.
프로젝트의 현재 상태 확인
시작하기 전에 프로젝트가 조직 리소스와 연결되어 있는지 확인해야 합니다. 이렇게 하면 조직 간 경로 또는 조직 없음 경로를 따를지 결정됩니다.
프로젝트의 상위 조직 리소스에 대해 resourcemanager.organizations.get 권한이 없으면 프로젝트가 콘솔의 실제 조직 아래에서 예상한 대로 반영되지 않을 수 있습니다.Google Cloud 그 결과 프로젝트가 조직 리소스와 연결되지 않은 것으로 보일 수 있습니다.
프로젝트가 조직 리소스와 연결되어 있는지 확인하려면 다음 명령어를 실행합니다.
gcloud
gcloud projects get-ancestors PROJECT_ID
PROJECT_ID를 마이그레이션하려는 프로젝트 ID로 바꿉니다.
출력에 계층 구조의 organization 리소스 유형이 포함되어 있으면 프로젝트가 이미 조직 계층 구조의 일부입니다.
organization 유형이 없거나 비어 있으면 프로젝트는 조직 리소스가 없는 독립형 프로젝트입니다.
프로젝트의 상태에 따라 관련 가이드를 따르세요.
- 연결된 조직 없이 생성된 프로젝트를 마이그레이션하려면 다음 조직 리소스와 연결되지 않은 프로젝트 마이그레이션을 참조하세요.
- 한 조직에서 다른 조직 리소스로 프로젝트를 마이그레이션하려면 조직 리소스 간 프로젝트 마이그레이션을 참조하세요.
이전의 작동 방식
프로젝트 마이그레이션은 데이터 전송이 아닙니다. 서비스, 데이터베이스, 가상 머신 (VM) 인스턴스는 활성 상태로 유지되며 다운타임이 발생하지 않습니다. 대신 마이그레이션은 프로젝트의 상위 리소스를 업데이트합니다. Google Cloud 가 계층적 상속 모델을 따르므로 프로젝트의 보안 상황은 새 상위에 연결되는 순간 변경됩니다.
| 기능 | 상태 | 영향 |
|---|---|---|
| 프로젝트 ID 및 번호 | 동일하게 유지됨 | API 키, 서비스 이름, 하드 코딩된 ID는 변경되지 않습니다. |
| 데이터 및 리소스 | 동일하게 유지됨 | VM, 스토리지 버킷, 데이터베이스는 온라인 상태로 유지됩니다. |
| 직접 IAM 역할 | 동일하게 유지됨 | 프로젝트에 직접 부여된 역할은 프로젝트와 함께 이동합니다. |
| 상속된 IAM 역할 | 변경사항 | 소스 조직 또는 폴더 수준에서 부여된 역할은 손실됩니다. |
| 조직 정책 | 변경사항 | 소스 제약조건은 대상 제약조건으로 대체됩니다. |
| 할당량 | 변경사항 | 상속된 조직 수준 할당량은 손실되고 프로젝트 수준 할당량은 유지됩니다. |
| 결제 계정 | 동일하게 유지됨 | 프로젝트는 원래 결제 계정에 연결된 상태로 유지됩니다. |
할당량 영향
특정 리소스 수준에서 정의된 할당량이 있으면 마이그레이션 후에 다음 특성이 적용됩니다.
- 프로젝트 수준에서 정의된 할당량은 변경되지 않은 상태로 유지됩니다.
- 조직 리소스 수준에서 정의된 할당량은 이전되지 않습니다. 조직에서 상속된 할당량 또는 할당량 재정의를 잃습니다.
다음 페이지를 사용하여 조직 리소스에 적용되는 할당량을 결정할 수 있습니다.
예
$ gcloud alpha services quota list --service=compute.googleapis.com --consumer=projects/workloadyee --filter="metric: compute.googleapis.com/cpus"
...
- defaultLimit: '600'
dimensions:
region: us-central1
effectiveLimit: '650'
...
중요한 고려사항
마이그레이션을 시작하기 전에 서비스 중단을 방지하기 위해 다음과 같은 위험도가 높은 영역을 검토하세요.
할당량 한도: 대상 조직의 할당량 한도가 소스보다 낮으면 프로젝트가 도착 시 할당량을 초과할 수 있습니다.
애셋 인벤토리: Cloud 애셋 인벤토리의 전체 리소스 목록 업데이트는 마이그레이션 후 완전히 전파되는 데 며칠이 걸릴 수 있습니다.
비용 및 할인: 원래 조직에 SKU 기반 또는 Enterprise Discount Program (EDP) 할인이 있는 경우 Google 영업 담당자와 협상할 때까지 새 조직에 이러한 할인이 적용되지 않습니다. 약정 사용 할인 (CUD) 및 Google Cloud Marketplace 구매도 다시 구매해야 할 수 있습니다.
지원 등급: 대상 조직에 활성 지원 계약이 없거나 하위 등급 지원 수준이 있는 경우 현재 지원 등급이 손실될 수 있습니다.
커스텀 역할: 프로젝트가 조직 수준에서 정의된 커스텀 IAM 역할에 의존하는 경우 이러한 역할은 대상에 존재하지 않습니다. 이동하기 전에 대상 조직에서 다시 만드세요.
마이그레이션 로드맵
다음 로드맵을 사용하여 프로젝트 마이그레이션 프로세스를 탐색하세요.
- 준비: 마이그레이션 계획을 만들어 타이밍을 조정합니다.
- 실행: IAM 역할을 할당하고 조직 정책을 구성하고 마이그레이션을 실행합니다.
- 확인: 상속된 정책 감사 및 결제 업데이트와 같은 마이그레이션 후 작업을 완료합니다.