[ aws . organizations ]
create-organization
Описание
Создает организацию Amazon Web Services. Учетная запись, пользователь которой вызывает операцию CreateOrganization, автоматически становится управляющей учетной записью новой организации.
Эта операция должна вызываться с учетными данными из той учетной записи, которая должна стать управляющей учетной записью новой организации. У принципала также должны быть соответствующие разрешения IAM.
По умолчанию (или если вы зададите параметр FeatureSet со значением ALL), новая организация создается со всеми включенными функциями и автоматически включенными политиками управления службами в корне. Если вместо этого вы хотите создать организацию, поддерживающую только функции консолидированного выставления счетов, установив параметр FeatureSet со значением CONSOLIDATED_BILLING, по умолчанию не включаются никакие типы политик, и вы не можете использовать организационные политики.
См. также: Документация API AWS
Синтаксис
create-organization
[--feature-set <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--feature-set (строка)
Определяет набор функций, поддерживаемых новой организацией. Каждый набор функций поддерживает различные уровни функциональности.
-
CONSOLIDATED_BILLING: Счета всех учетных записей-членов объединяются и оплачиваются управляющей учетной записью. Дополнительные сведения см. в разделе Консолидированное выставление счетов в Руководстве пользователя Organizations. Подмножество функций консолидированного выставления счетов недоступно для организаций в регионе Amazon Web Services GovCloud (US). -
ALL: В дополнение ко всем функциям, поддерживаемым набором функций консолидированного выставления счетов, управляющая учетная запись также может применять любой тип политики к любой учетной записи-члену в организации. Дополнительные сведения см. в разделе Все функции в Руководстве пользователя Organizations.
Возможные значения:
ALLCONSOLIDATED_BILLING
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который может использоваться в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое значение)
Включает отладочную регистрацию.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запроса параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Создание новой организации
Билл хочет создать организацию с использованием учетных данных из учетной записи 111111111111. В следующем примере показано, что учетная запись становится главной учетной записью в новой организации. Поскольку он не указывает набор функций, новая организация по умолчанию включает все функции, и политики управления службами включены в корне.
aws organizations create-organization
Вывод включает объект организации с подробностями о новой организации:
{
"Organization": {
"AvailablePolicyTypes": [
{
"Status": "ENABLED",
"Type": "SERVICE_CONTROL_POLICY"
}
],
"MasterAccountId": "111111111111",
"MasterAccountArn": "arn:aws:organizations::111111111111:account/o-exampleorgid/111111111111",
"MasterAccountEmail": "bill@example.com",
"FeatureSet": "ALL",
"Id": "o-exampleorgid",
"Arn": "arn:aws:organizations::111111111111:organization/o-exampleorgid"
}
}
Пример 2: Создание новой организации с включенными только функциями консолидированного выставления счетов
В следующем примере создается организация, поддерживающая только функции консолидированного выставления счетов:
aws organizations create-organization --feature-set CONSOLIDATED_BILLING
Вывод включает объект организации с подробностями о новой организации:
{
"Organization": {
"Arn": "arn:aws:organizations::111111111111:organization/o-exampleorgid",
"AvailablePolicyTypes": [],
"Id": "o-exampleorgid",
"MasterAccountArn": "arn:aws:organizations::111111111111:account/o-exampleorgid/111111111111",
"MasterAccountEmail": "bill@example.com",
"MasterAccountId": "111111111111",
"FeatureSet": "CONSOLIDATED_BILLING"
}
}
Дополнительные сведения см. в разделе Создание организации в Руководстве пользователя AWS Organizations.
Вывод
Организация -> (структура)
Структура, содержащая сведения о только что созданной организации.
Id -> (строка)
Уникальный идентификатор (ID) организации.
Шаблон регулярного выражения для строки ID организации требует «o-», за которым следуют от 10 до 32 строчных букв или цифр.
Arn -> (строка)
Amazon Resource Name (ARN) организации.
Дополнительные сведения об ARN в Organizations см. в разделе Форматы ARN, поддерживаемые Organizations, в Справочнике по авторизации сервисов Amazon Web Services.
FeatureSet -> (строка)
MasterAccountArn -> (строка)
Amazon Resource Name (ARN) учетной записи, назначенной в качестве управляющей учетной записи организации.
Дополнительные сведения об ARN в Organizations см. в разделе Форматы ARN, поддерживаемые Organizations, в Справочнике по авторизации сервисов Amazon Web Services.
MasterAccountId -> (строка)
Уникальный идентификатор (ID) управляющей учетной записи организации.
Шаблон регулярного выражения для строки ID учетной записи требует ровно 12 цифр.
MasterAccountEmail -> (строка)
AvailablePolicyTypes -> (список)
Предупреждение
Не использовать. Это поле устарело и не предоставляет полную информацию о политиках в вашей организации.Чтобы определить политики, которые включены и доступны для использования в вашей организации, используйте операцию ListRoots.
(структура)
Содержит информацию о типе политики и ее состоянии в связанном корне.
Type -> (строка)
Status -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.