Описание тега aws-organizations

AWS Organizations - это сервис управления аккаунтами, который объединяет несколько аккаунтов AWS в организацию, которой можно централизованно управлять. С помощью AWS Organizations вы можете создавать учетные записи участников и приглашать существующие учетные записи присоединиться к вашей организации. Вы можете организовать эти учетные записи в группы и прикрепить элементы управления на основе политик.
2 ответа

Вы не можете добавлять учетные записи в свою организацию во время инициализации. Попробуйте позже.

Я пытаюсь связать аккаунт в AWS. Но организация AWS выдает следующую ошибку при приглашении пользователя: "Вы не можете добавить учетные записи в свою организацию во время инициализации. Повторите попытку позже" Любая помощь приветствуется.
19 окт '17 в 17:44
1 ответ

Развертывание лямбда-функций в организации AWS

Я создал лямбда-функцию AWS для отключения экземпляра EC2 в моей учетной записи. Функция вызывается из CloudWatch в определенное время. Предположим, вам необходимо выполнить ту же задачу в организации AWS. Вы полностью контролируете основную учетную…
0 ответов

Невозможно подписаться на учетную запись aws quicksight из учетной записи организации aws

Основная учетная запись имеет организационную единицу под названием testUnit, в которой есть учетная запись aws, созданная из организации под названием testAccount У testAccount есть политика, связанная с полным доступом quicksight. Но когда я захож…
2 ответа

Несколько корневых учетных записей в одной организации AWS: администратор IAM не может видеть все экземпляры EC2 в указанном регионе

Этот вопрос может показаться нудистским, но я вырываюсь из нашей организации AWS. У нас есть 3 отдельные корневые учетные записи, связанные в одной организации с учетными записями и политиками IAM. Мы можем видеть только экземпляры из учетной записи…
0 ответов

Является ли AWS Organizations централизованной системой управления политиками?

Чтобы дать некоторое представление, моя компания не внедрила AWS Organizations. У нас есть проблема, когда многие из одинаковых сред (учетных записей): Prod, Dev и QA имеют одинаковые политики и пользователей. Когда одна политика обновляется в одной…
31 дек '18 в 15:17
1 ответ

Как просмотреть ресурсы, предоставленные другими, в подразделении AWS, если вы являетесь владельцем root

Владелец учетной записи (владеет корневой учетной записью AWS) пригласил меня в организацию, и я подготовил несколько экземпляров EC2. Владелец учетной записи не может видеть ни один из созданных мной экземпляров EC2 или что-либо еще, что я делаю в …
10 июл '17 в 16:12
0 ответов

Как создать несколько учетных записей AWS в подразделении с помощью скрипта Python, и параметр должен исходить из файла yaml?

Учетная запись xyz AWS должна создаваться под учетной записью xyz1 или только учетная запись AWS и организационные единицы могут быть несколькими файл yaml: OrganizationUnits: - OUName: xyz1 accounts: - name: xyz email: xyz@gmail.com файл Python: #!…
0 ответов

Извлечение информации об организации и EC2 с использованием javascript aws-sdk

Я использую экспресс для создания легкого приложения, которое будет отображать информацию об учетных записях организаций и, в конечном итоге, экземпляры EC2. На данный момент я просто хочу сохранить идентификаторы аккаунта в массиве и распечатать эт…
0 ответов

Какое значение имеет наличие учетной записи члена в организации AWS?

Какая реальная польза от того, чтобы иметь учетную запись участника, которая будет связана с конкретным организационным подразделением? Мы все еще можем управлять разрешением, прикрепив его к подразделениям.
0 ответов

Невозможно принять приглашение Организация Aws

Я пытаюсь принять приглашение учетной записи AWS, чтобы присоединиться к одной из организаций AWS, но получаю сообщение об ошибке: Вы можете присоединиться только к организации, чей продавец записи совпадает с вашей учетной записью
15 окт '18 в 11:24
1 ответ

Получение ошибки для client = boto3.client('организации')

Получить ошибку для: client = boto3.client('organizations') botocore.exceptions.UnknownServiceError: Неизвестная служба: "организации"
1 ответ

Разрешить нескольким аккаунтам AWS просматривать ресурсы

AWS позволяет приглашать учетные записи AWS в вашу организацию и управлять ими с помощью подразделений. Однако учетные записи AWS в одном и том же подразделении, похоже, не имеют доступа к одним и тем же ресурсам. Кажется, что единственным решением …
3 ответа

Как удалить все ресурсы, созданные федеративным пользователем aws

У меня есть сценарий использования, где я создал федеративного пользователя на лету и разрешил доступ для выполнения действий над aws в течение 30 минут. После этого я получу доступ от федеративного пользователя, но мне нужно удалить созданный им ре…
1 ответ

Лимиты услуг для аккаунтов в организации AWS

Когда вы создаете учетные записи в организации AWS, имеет ли каждая учетная запись свое собственное ограничение услуг? например, у Lambda есть 1000 лимитов параллелизма для каждой учетной записи. Если я создал 2 учетные записи из организации AWS, бу…
13 фев '19 в 06:01
0 ответов

Проблемы безопасности политики организации AWS в гибридной облачной архитектуре?

Привет, мои классные друзья, Я работаю над настройкой нескольких аккаунтов AWS для гибридного облачного решения. так как учетные записи подключены к нашему приватному облаку через vpn-соединение, я должен гарантировать, что разработчики не смогут от…
2 ответа

Невозможно создать новую учетную запись AWS во вновь созданной организации AWS

Я получаю следующее когда я пытаюсь добавить новые учетные записи AWS в свою недавно созданную организацию. Есть мысли о том, как решить эту проблему?
17 июл '17 в 17:24
0 ответов

AWS Service Control Policie для предотвращения открытия интернет-соединений в среде VPN

У нас есть несколько вспомогательных учетных записей AWS, которые находятся под платежным аккаунтом (организацией). Поскольку эти учетные записи подключены через vpn к нашему частному облаку, я хочу, чтобы разработчики не могли открывать порты в Инт…
1 ответ

Дать разрешения только одному экземпляру EC2?

У меня есть несколько экземпляров EC2 в моем аккаунте AWS amazon. У меня есть один конкретный экземпляр EC2, который я хочу использовать для аутсорсера (остановка, запуск, управление группой безопасности, изменение размера дискового пространства и т…
1 ответ

Можно ли в AWS принудительно применять MFA на уровне группы (например, для всех с правами администратора)?

Можно ли создать правило IAM или SCP (правило организации) для принудительного применения MFA для всех пользователей в определенной группе или с определенными правами (например, администраторы или опытный пользователь)?
8 ответов

Как вы используете "NextToken" в вызовах API AWS

Я столкнулся с небольшой проблемой, которую я действительно изо всех сил пытаюсь понять, как это работает. У меня есть инструмент, который я пишу, который в основном описывает организацию для сбора всех учетных записей в нашей организации AWS. Согла…