AWS- добавление членов организации в конкретное подразделение

У нас есть несколько подразделений в нашей организации AWS.

Мы используем AWS cli для создания новых участников организации AWS. Например,

aws organizations create-account --email test@example.com --account-name "testaccount"

Каждый раз, когда создается новая учетная запись участника, она добавляется под root, а не в какое-либо OU.

Мы хотим добавить новую учетную запись участника в конкретном OU. Мы можем переместить новые учетные записи участников вручную через cli или консоль в любое подразделение, но мы хотим указать это во время самого создания учетной записи.

Будет действительно полезно, если кто-то сможет указать мне правильное направление.

Обновление:

Я пытаюсь автоматизировать перемещение новых учетных записей участников из корневого каталога в конкретное подразделение. Вот что я сделал, запустив эти команды из файла ps1. Я не могу передать переменную $ AccId в команде перемещения. Есть предложения?

aws organizations create-account --email test@example.com --account-name test
$Id = aws organizations list-create-account-status --states IN_PROGRESS --query 'CreateAccountStatuses[*].Id' --output text
$AccId = aws organizations describe-create-account-status --create-account-request-id $Id --query 'CreateAccountStatus.AccountId' --output text
aws organizations move-account --account-id $AccId --source-parent-id r-0000 --destination-parent-id ou-0000-000000
0
задан 24 February 2020 в 16:01
1 ответ

Я прочитал документацию, и в настоящее время это невозможно. Поскольку у вас уже есть, вы должны использовать переместить аккаунт :

aws organizations move-account --account-id 333333333333 --source-parent-id r-examplerootid111 --destination-parent-id ou-examplerootid111-exampleouid111
0
ответ дан 26 February 2020 в 00:41

Теги

Похожие вопросы