指派 Identity and Access Management 角色和權限

如要在組織資源之間遷移專案,您必須具備下列權限。

如要取得這些權限,請要求管理員在資源階層的適當層級授予建議的角色。

專案遷移權限

如要在機構資源之間遷移專案,您需要對專案、父項資源和目的地資源具有下列角色:

  • 專案的專案 IAM 管理員 (roles/resourcemanager.projectIamAdmin),您要遷移的專案位於組織資源之間。
  • 專案父項資源 (資料夾或機構資源) 的專案移動者 (roles/resourcemanager.projectMover)。
  • 如果目的地資源是資料夾:目的地資源的專案移動者 (roles/resourcemanager.projectMover)。
  • 如果目的地資源是機構資源:目的地資源的專案建立者 (roles/resourcemanager.projectCreator)。

這些角色會授予下列必要權限:

所需權限

  • 在要遷移的專案上按一下 resourcemanager.projects.getIamPolicy
  • 在要遷移的專案上按一下 resourcemanager.projects.update
  • 專案上層資源 (資料夾或機構資源) 的 resourcemanager.projects.move
  • 如果目的地資源是資料夾: 目的地資源上的 resourcemanager.projects.move
  • 如果目的地資源是機構資源: resourcemanager.projects.create 目的地資源
  • 如要遷移未與機構建立關聯的專案: 在要遷移的專案上按一下 resourcemanager.projects.setIamPolicy

您也可以透過自訂角色或其他預先定義的角色取得這些權限。

機構政策權限

在來源和目的地機構資源中,設定機構政策的使用者必須具備 roles/orgpolicy.policyAdmin 角色,才能建立及管理機構政策。

帳單帳戶權限

Cloud Billing 帳戶可以跨越機構資源使用,將專案從一個機構資源遷移到另一個機構資源並不會影響計費方式。我們會繼續向舊有帳單帳戶收費,但機構資源之間的專案遷移作業,通常也包括要求遷移到新帳單帳戶。

如要取得變更專案帳單帳戶所需的權限,請要求管理員授予下列 IAM 角色:

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和機構的存取權」。

這些預先定義角色具備變更專案帳單帳戶所需的權限。如要查看確切的必要權限,請展開「必要權限」部分:

所需權限

如要變更專案的帳單帳戶,您必須具備下列權限:

  • billing.resourceAssociations.create 目標帳單帳戶
  • 專案的 resourcemanager.projects.createBillingAssignment
  • 專案的 resourcemanager.projects.deleteBillingAssignment

您或許還可透過自訂角色或其他預先定義的角色取得這些權限。

後續步驟

如要瞭解如何設定機構政策,請參閱「設定機構政策」。