AWS - Organizations Enum

Apoya a HackTricks

Información Básica

AWS Organizations facilita la creación de nuevas cuentas AWS sin incurrir en costos adicionales. Los recursos pueden asignarse sin esfuerzo, las cuentas pueden agruparse eficientemente y las políticas de gobernanza pueden aplicarse a cuentas individuales o grupos, mejorando la gestión y el control dentro de la organización.

Puntos Clave:

  • Creación de Nuevas Cuentas: AWS Organizations permite la creación de nuevas cuentas AWS sin cargos adicionales.

  • Asignación de Recursos: Simplifica el proceso de asignación de recursos entre las cuentas.

  • Agrupación de Cuentas: Las cuentas pueden agruparse, haciendo la gestión más eficiente.

  • Políticas de Gobernanza: Las políticas pueden aplicarse a cuentas o grupos de cuentas, asegurando el cumplimiento y la gobernanza en toda la organización.

Puedes encontrar más información en:

AWS - Basic Information
# Get Org
aws organizations describe-organization
aws organizations list-roots

# Get OUs, from root and from other OUs
aws organizations list-organizational-units-for-parent --parent-id r-lalala
aws organizations list-organizational-units-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get accounts
## List all the accounts without caring about the parent
aws organizations list-accounts
## Accounts from a parent
aws organizations list-accounts-for-parent --parent-id r-lalala
aws organizations list-accounts-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get basic account info
## You need the permission iam:GetAccountSummary
aws iam get-account-summary

Referencias

  • https://aws.amazon.com/organizations/

Apoya a HackTricks

Last updated