AWS - Organizations Enum

Support HackTricks

Базова інформація

AWS Organizations полегшує створення нових облікових записів AWS без додаткових витрат. Ресурси можна виділяти без зусиль, облікові записи можна ефективно групувати, а політики управління можна застосовувати до окремих облікових записів або груп, що покращує управління та контроль в організації.

Ключові моменти:

  • Створення нового облікового запису: AWS Organizations дозволяє створювати нові облікові записи AWS без додаткових витрат.

  • Виділення ресурсів: Це спрощує процес виділення ресурсів між обліковими записами.

  • Групування облікових записів: Облікові записи можна групувати, що робить управління більш зручним.

  • Політики управління: Політики можна застосовувати до облікових записів або груп облікових записів, забезпечуючи відповідність і управління в організації.

Ви можете знайти більше інформації в:

# Get Org
aws organizations describe-organization
aws organizations list-roots

# Get OUs, from root and from other OUs
aws organizations list-organizational-units-for-parent --parent-id r-lalala
aws organizations list-organizational-units-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get accounts
## List all the accounts without caring about the parent
aws organizations list-accounts
## Accounts from a parent
aws organizations list-accounts-for-parent --parent-id r-lalala
aws organizations list-accounts-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get basic account info
## You need the permission iam:GetAccountSummary
aws iam get-account-summary

Посилання

  • https://aws.amazon.com/organizations/

Підтримайте HackTricks

Last updated