Spec-Zone.ru › AWS CLI v2

[ aws . organizations ]

создание-аккаунта

Описание

Создаёт учётную запись Amazon Web Services, которая автоматически становится членом организации, от имени которой был выполнен запрос. Это асинхронный запрос, который выполняется Amazon Web Services в фоновом режиме. Поскольку CreateAccount работает асинхронно, он может вернуть сообщение об успешном завершении, даже если инициализация учётной записи всё ещё продолжается. Возможно, потребуется подождать несколько минут, прежде чем можно будет успешно получить доступ к учётной записи. Для проверки статуса запроса выполните одно из следующих действий:

  • Используйте значение Id элемента ответа CreateAccountStatus от этой операции в качестве параметра для операции DescribeCreateAccountStatus.
  • Проверьте журнал CloudTrail на наличие события CreateAccountResult. Сведения об использовании CloudTrail с Organizations см. в разделе Ведение журнала и мониторинг в Organizations в Руководстве пользователя Organizations.

Пользователь, вызывающий API для создания учётной записи, должен иметь разрешение organizations:CreateAccount. Если вы включили все функции в организации, Organizations создаёт необходимую связанную с сервисом роль под названием AWSServiceRoleForOrganizations. Дополнительные сведения см. в разделе Organizations и роли, связанные с сервисом, в Руководстве пользователя Organizations.

Если запрос включает теги, запрашивающий должен иметь разрешение organizations:TagResource.

Organizations предварительно настраивает новую учётную запись-член с ролью (по умолчанию с именем OrganizationAccountAccessRole), которая предоставляет пользователям в учётной записи управления правами администратора в новой учётной записи-члене. Принципы в учётной записи управления могут использовать роль. Organizations клонирует информацию о названии и адресе компании для новой учётной записи из учётной записи управления организацией.

Данную операцию можно вызывать только из учётной записи управления организацией.

Дополнительные сведения о создании учётных записей см. в разделе Создание учётной записи-члена в вашей организации в Руководстве пользователя Organizations.

Предупреждение

  • При создании учётной записи в организации с помощью консоли Organizations, API или команд CLI информация, необходимая для работы учётной записи как самостоятельной учётной записи, например, способ оплаты, не собирается автоматически. Если вам необходимо позже удалить учётную запись из вашей организации, вы сможете это сделать только после предоставления недостающей информации. Дополнительные сведения см. в разделе Соображения перед удалением учётной записи из организации в Руководстве пользователя Organizations.
  • Если вы получаете исключение, указывающее на то, что вы превысили лимиты учётной записи для организации, обратитесь в службу поддержки Amazon Web Services.
  • Если вы получаете исключение, указывающее на то, что операция не удалась, потому что ваша организация всё ещё инициализируется, подождите один час и повторите попытку. Если ошибка сохраняется, обратитесь в службу поддержки Amazon Web Services.
  • Не рекомендуется использовать CreateAccount для создания нескольких временных учётных записей, а использование API CreateAccount для закрытия учётных записей ограничено квотой на использование в течение 30 дней. Сведения о требованиях и процессе закрытия учётной записи см. в разделе Закрытие учётной записи-члена в вашей организации в Руководстве пользователя Organizations.

Примечание

При создании учётной записи-члена с помощью этой операции вы можете выбрать, создавать ли учётную запись с включённым переключателем Доступ пользователей и ролей IAM к информации о выставлении счетов. Если вы включите его, пользователи и роли IAM, обладающие соответствующими разрешениями, смогут просматривать информацию о выставлении счетов для учётной записи. Если вы отключите его, только пользователь-корень учётной записи может получить доступ к информации о выставлении счетов. Дополнительные сведения о том, как отключить этот переключатель для учётной записи, см. в разделе Предоставление доступа к вашей информации о выставлении счетов и инструментам.

См. также: Документация API AWS

Резюме

  create-account
--email <value>
--account-name <value>
[--role-name <value>]
[--iam-user-access-to-billing <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--email (строка)

Адрес электронной почты владельца, который будет назначен новой учётной записи-члену. Этот адрес электронной почты не должен быть уже связан с другой учётной записью Amazon Web Services. Для завершения создания учётной записи необходимо использовать действительный адрес электронной почты.

Правила для действительного адреса электронной почты:

  • Адрес должен содержать от 6 до 64 символов.
  • Все символы должны быть символами 7-битной ASCII.
  • Должен быть один и только один символ @, который разделяет локальное имя и доменное имя.
  • Локальное имя не может содержать следующие символы: пробелы, « ‘ ( ) < > [ ] : ; , | % &
  • Локальное имя не может начинаться с точки (.)
  • Доменное имя может состоять только из символов [a-z],[A-Z],[0-9], тире (-) или точки (.)
  • Доменное имя не может начинаться или заканчиваться тире (-) или точкой (.)
  • Доменное имя должно содержать по крайней мере одну точку

Вы не можете получить доступ к пользователю-корню учётной записи или удалить учётную запись, созданную с недействительным адресом электронной почты.

--account-name (строка)

Дружественное имя учётной записи-члена.

--role-name (строка)

Имя роли IAM, которую Organizations автоматически предварительно настраивает в новой учётной записи-члене. Эта роль доверяет учётной записи управления, позволяя пользователям в учётной записи управления использовать роль, в соответствии с разрешениями администратора учётной записи управления. Роль обладает правами администратора в новой учётной записи-члене.

Если вы не укажете этот параметр, имя роли по умолчанию будет OrganizationAccountAccessRole.

Дополнительные сведения о том, как использовать эту роль для доступа к учётной записи-члену, см. по следующим ссылкам:

  • Создание OrganizationAccountAccessRole в приглашённой учётной записи-члене в Руководстве пользователя Organizations
  • Шаги 2 и 3 в учебнике IAM: Делегирование доступа между учётными записями Amazon Web Services с использованием ролей IAM в Руководстве пользователя IAM

Регулярное выражение, используемое для проверки этого параметра. Шаблон может включать заглавные и строчные буквы, цифры без пробелов и любые из следующих символов: =,.@-

--iam-user-access-to-billing (строка)

Если установлено значение ALLOW, новая учётная запись позволяет пользователям IAM получить доступ к информации о выставлении счетов за учётную запись, если у них есть необходимые разрешения. Если установлено значение DENY, только пользователь-корень новой учётной записи может получить доступ к информации о выставлении счетов за учётную запись. Дополнительные сведения см. в разделе О доступе IAM к консоли Billing and Cost Management в Руководстве пользователя Amazon Web Services Billing and Cost Management.

Если вы не укажете этот параметр, значение по умолчанию будет ALLOW, и пользователи и роли IAM с необходимыми разрешениями могут получить доступ к информации о выставлении счетов за новую учётную запись.

Возможные значения:

  • ALLOW
  • DENY

--tags (список)

Список тегов, которые вы хотите прикрепить к только что созданной учётной записи. Для каждого тега в списке необходимо указать ключ и значение тега. Вы можете установить значение пустой строки, но вы не можете установить его в null. Дополнительные сведения о тегах см. в разделе Прикрепление тегов к ресурсам Organizations в Руководстве пользователя Organizations.

Примечание

Если какой-либо из тегов недействителен или если вы превысили максимальное количество разрешённых тегов для учётной записи, то весь запрос завершится ошибкой, и учётная запись не будет создана.

(структура)

Пользовательская пара ключ-значение, связанная с ресурсом в вашей организации.

Вы можете прикрепить теги к любым из следующих ресурсов организации.

  • Учётная запись Amazon Web Services
  • Организационная единица (OU)
  • Корень организации
  • Политика

Ключ -> (строка)

Идентификатор или имя ключа тега.

Значение -> (строка)

Строковое значение, связанное с ключом тега. Вы можете установить значение тега в пустую строку, но не можете установить значение тега в null.

Сокращённый синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с использованием значения, предоставленного в JSON, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если он указан без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Общие параметры

--debug (boolean)

Включить отладку протоколирования.

--endpoint-url (string)

Переопределить стандартный URL команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла с данными учетных данных.

--region (string)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (string)

Показать версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Данные учетных данных не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов доверенной третьей стороны для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и бинарные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, характерные для Unix-систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Создание учетной записи участника, автоматически входящей в организацию

В следующем примере показано, как создать учетную запись участника в организации. Учетная запись участника настроена с именем Production Account и адресом электронной почты susan@example.com. Организация автоматически создаёт роль IAM с именем OrganizationAccountAccessRole, так как параметр roleName не указан. Также устанавливается значение по умолчанию ALLOW для параметра IamUserAccessToBilling, разрешающего пользователям или ролям IAM с достаточными разрешениями доступ к данным счетов. Организация автоматически отправляет Сузан электронное письмо «Добро пожаловать в AWS»:

aws organizations create-account --email susan@example.com --account-name "Production Account"

Вывод включает объект запроса, показывающий, что статус теперь IN_PROGRESS:

{
        "CreateAccountStatus": {
                "State": "IN_PROGRESS",
                "Id": "car-examplecreateaccountrequestid111"
        }
}

Позже можно запросить текущий статус запроса, указав значение Id в ответ на команду describe-create-account-status в качестве значения параметра create-account-request-id.

Дополнительную информацию см. в разделе Создание учетной записи AWS в вашей организации в Руководстве пользователя AWS Organizations.

Вывод

CreateAccountStatus -> (структура)

Структура, содержащая подробную информацию о запросе на создание учетной записи. Эта структура ответа может быть не полностью заполненной при первом получении, так как создание учетной записи — асинхронный процесс. Вы можете передать полученный CreateAccountStatus ID в качестве параметра команде DescribeCreateAccountStatus, чтобы получить информацию о ходе запроса в более позднее время. Также можно проверить журнал CloudTrail на наличие события CreateAccountResult. Дополнительную информацию см. в разделе Ведение журнала и мониторинг в организациях в Руководстве пользователя Organizations.

Id -> (строка)

Уникальный идентификатор (ID), ссылающийся на этот запрос. Это значение вы получаете из ответа на первоначальный запрос CreateAccount для создания учетной записи.

Шаблон регулярных выражений для строки идентификатора запроса на создание учетной записи требует «car-», за которым следуют от 8 до 32 строчных букв или цифр.

AccountName -> (строка)

Имя учетной записи, заданное для учетной записи при её создании.

State -> (строка)

Статус асинхронного запроса на создание учетной записи Amazon Web Services.

RequestedTimestamp -> (временная метка)

Дата и время отправки запроса на создание учетной записи.

CompletedTimestamp -> (временная метка)

Дата и время создания учетной записи и завершения запроса.

AccountId -> (строка)

Если учетная запись была успешно создана, уникальный идентификатор (ID) новой учетной записи.

Шаблон регулярных выражений для строки идентификатора учетной записи требует ровно 12 цифр.

GovCloudAccountId -> (строка)

Если учетная запись была успешно создана, уникальный идентификатор (ID) новой учетной записи в регионе Amazon Web Services GovCloud (US).

FailureReason -> (строка)

Если запрос завершился неудачно, описание причины неудачи.

  • ACCOUNT_LIMIT_EXCEEDED: Учетная запись не могла быть создана из-за достижения предела на количество учетных записей в вашей организации.
  • CONCURRENT_ACCOUNT_MODIFICATION: Вы уже отправили запрос с той же информацией.
  • EMAIL_ALREADY_EXISTS: Учетная запись не могла быть создана, так как в Amazon Web Services уже существует другая учетная запись с этим адресом электронной почты.
  • FAILED_BUSINESS_VALIDATION: Учетная запись Amazon Web Services, владеющая вашей организацией, не смогла пройти проверку деловой лицензии.
  • GOVCLOUD_ACCOUNT_ALREADY_EXISTS: Учетная запись в регионе Amazon Web Services GovCloud (US) не могла быть создана, так как в этом регионе уже есть учетная запись с этим адресом электронной почты.
  • IDENTITY_INVALID_BUSINESS_VALIDATION: Учетная запись Amazon Web Services, владеющая вашей организацией, не может завершить проверку деловой лицензии, так как у неё отсутствуют действительные данные идентификации.
  • INVALID_ADDRESS: Учетная запись не могла быть создана, так как предоставленный вами адрес недействителен.
  • INVALID_EMAIL: Учетная запись не могла быть создана, так как предоставленный вами адрес электронной почты недействителен.
  • INVALID_PAYMENT_INSTRUMENT: Учетная запись Amazon Web Services, владеющая вашей организацией, не имеет связанного с ней поддерживаемого метода оплаты. Amazon Web Services не поддерживает карты, выпущенные финансовыми учреждениями России или Беларуси. Дополнительную информацию см. в разделе Управление вашими платежами Amazon Web Services.
  • INTERNAL_FAILURE: Учетная запись не могла быть создана из-за внутренней ошибки. Попробуйте позже. Если проблема сохраняется, обратитесь в службу поддержки Amazon Web Services.
  • MISSING_BUSINESS_VALIDATION: Учетная запись Amazon Web Services, владеющая вашей организацией, не прошла проверку деловой лицензии.
  • MISSING_PAYMENT_INSTRUMENT: Вы должны настроить учетную запись управления с действительным методом оплаты, таким как кредитная карта.
  • PENDING_BUSINESS_VALIDATION: Учетная запись Amazon Web Services, владеющая вашей организацией, всё ещё проходит проверку деловой лицензии.
  • UNKNOWN_BUSINESS_VALIDATION: Учетная запись Amazon Web Services, владеющая вашей организацией, имеет неизвестную проблему с проверкой деловой лицензии.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API