Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-services/aws-organizations-enum.md

2.2 KiB
Raw Blame History

AWS - Organizations Enum

{{#include ../../../banners/hacktricks-training.md}}

Основна інформація

AWS Organizations полегшує створення нових AWS-акаунтів без додаткових витрат. Ресурси можна виділяти без зусиль, акаунти можна ефективно групувати, а політики управління можна застосовувати до окремих акаунтів або груп, що покращує управління та контроль в організації.

Ключові моменти:

  • Створення нового акаунта: AWS Organizations дозволяє створювати нові AWS-акаунти без додаткових витрат.
  • Виділення ресурсів: Це спрощує процес виділення ресурсів між акаунтами.
  • Групування акаунтів: Акаунти можна групувати, що робить управління більш зручним.
  • Політики управління: Політики можна застосовувати до акаунтів або груп акаунтів, забезпечуючи відповідність і управління в організації.

Ви можете знайти більше інформації в:

{{#ref}} ../aws-basic-information/ {{#endref}}

# Get Org
aws organizations describe-organization
aws organizations list-roots

# Get OUs, from root and from other OUs
aws organizations list-organizational-units-for-parent --parent-id r-lalala
aws organizations list-organizational-units-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get accounts
## List all the accounts without caring about the parent
aws organizations list-accounts
## Accounts from a parent
aws organizations list-accounts-for-parent --parent-id r-lalala
aws organizations list-accounts-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get basic account info
## You need the permission iam:GetAccountSummary
aws iam get-account-summary

Посилання

{{#include ../../../banners/hacktricks-training.md}}