多年来,我一直在使用 Google 云服务做一些简单的事情。最近,我开始探索使用 GCP 来学习 AI,并尝试整理我的项目。
由于某些历史原因,我似乎有几个项目被分配给“无组织”,即使我在 G-Suite 上拥有完全的管理权限,但我似乎无法获得将它们迁移到适当组织或删除它们所需的权限。
我甚至似乎看不到权限或启用更改它们所需的 API。
谁能告诉我怎样摆脱它们?
附加信息:
我是唯一创建与此 g-suite 域关联的项目的人。我确实短暂地创建了第二个身份(现已删除)来处理项目;这两个项目中有一个可能是由该身份创建的(尽管可能性不大)。另一个项目一定是由我的正常身份创建的。
我无法确定我目前是否是项目的 IAM 所有者,理论上我应该是,但我看不到权限。我尝试对项目进行的所有操作都抱怨我没有正确的权限。
“无组织”似乎是 Google 定义/创建的状态。
更新 2:
如果我转到 Google Cloud Platform Console 并打开控制台左侧菜单,然后单击这两个项目的 IAM 和管理,它不会列出任何所有者/用户,并且所有信息都是空白的,因为我没有权限。
如果我尝试进入项目设置,系统会提示我无权查看设置,我需要联系支持人员(我没有权限这样做)。
我是 G-Suite 帐户中所有组织部门的超级管理员。
答案1
要确认项目的所有者,请转到Google 云端平台控制台,打开控制台左侧菜单, 和点击 IAM 和管理. 确保选择了一个项目才能查看项目所有者。如果您不是项目所有者,则您不能关闭该项目。
到移动项目组织之间。
要移动项目,您需要在项目、其父资源和目标资源上拥有以下角色:
- 您要移动的项目的项目 IAM 管理员 (roles/resourcemanager.projectIamAdmin)
- 项目父资源上的项目移动器 (roles/resourcemanager.projectMover)
- 如果目标资源是文件夹:目标资源上的 Project Mover(roles/resourcemanager.projectMover)
- 如果目标资源是组织:目标资源上的项目创建者 (roles/resourcemanager.projectCreator)
迁移项目没有组织。
您可以将未与组织关联的项目迁移到组织中。但是,您无法使用此流程将其更改回无组织。如果您有一个与您的组织关联的项目,并且想要将其恢复为无组织,请联系您的支持代表寻求帮助。
注意:将项目恢复为无组织需要业务理由。
迁移与组织无关的项目的过程与在组织之间迁移项目的过程类似,但不需要迁移计划中涉及的所有步骤。要将项目迁移到组织中,您应该遵循以下步骤:
- 验证该项目将继承的政策对该项目的影响。
- 如果需要,在目标组织中创建专用的导入文件夹。
- 为项目和目标父级分配身份和访问管理权限,如分配权限中所述。
- 确定是否需要更改帐单帐户。
要将项目迁移到组织中,请运行以下命令:
gcloud beta projects move PROJECT_ID \ --organization ORGANIZATION_ID
在哪里:
- 项目 ID是您希望移入组织的项目的 ID。
- 组织 ID是您希望将项目移动到的组织的 ID。
您可以查看完整内容这里有指南和建议。
回顾IAM 权限与用户帐户关联。
- 在 GCP 控制台中,打开 Cloud Source Repositories。
打开云源存储库。
- 单击“所有存储库”项目选择器并选择项目名称。
打开一个页面,显示属于该项目的存储库。
- 单击“设置”。
将打开“常规设置”页面。
- 单击“权限”。
将打开“权限”页面。
在此页面中,您可以查看有关可以访问存储库的用户和帐户的以下信息。
用户信息/描述
类型成员:列出成员姓名和电子邮件。
角色:显示该账户对存储库拥有的一个或多个角色。
删除(关闭)一个专案:
您可以使用 Cloud Console 或 项目.删除()方法。项目必须具有 ACTIVE 的生命周期状态才能通过此方法关闭。
此方法会立即将项目标记为要删除。将向发起删除操作的用户和“重要联系人”中列出的技术类别联系人发送通知电子邮件。标记为删除的项目不可用。如果项目有关联的结算帐户,则该关联将中断,并且如果取消项目删除操作,则不会恢复。大约 30 天后,项目将被完全删除。要在 30 天期间停止此过程,请参阅恢复项目的步骤。
或者
要删除项目,请使用 gcloud projects delete 命令:
gcloud projects delete PROJECT_ID
在哪里项目 ID是要删除的项目的ID。