[ aws . organizations ]
enable-all-features
Описание
Включает все функции в организации. Это позволяет использовать политики организации, которые могут ограничивать службы и действия, которые могут вызываться в каждой учётной записи. До тех пор, пока все функции не будут включены, у вас будет доступ только к консолидированному учёту, и вы не сможете использовать никакие расширенные функции управления учётными записями, которые поддерживает Организация. Для получения дополнительной информации см. Раздел Включение всех функций в вашей организации в руководстве пользователя Организации.
Предупреждение
Данная операция требуется только для организаций, которые были созданы явно только с включёнными функциями консолидированного учёта. Вызов этой операции отправляет рукопожатие каждой приглашённой учётной записи в организации. Изменения набора функций могут быть завершены, и дополнительные функции включены только после того, как все администраторы в приглашённых учётных записях одобрят изменения, приняв рукопожатие.После включения всех функций вы можете отдельно включать или выключать отдельные типы политик в корне, используя EnablePolicyType и DisablePolicyType. Чтобы увидеть состояние типов политик в корне, используйте ListRoots.
После того, как все приглашённые учётные записи-члены примут рукопожатие, вы завершите изменение набора функций, приняв рукопожатие, содержащее "Action": "ENABLE_ALL_FEATURES". Это завершает изменение.
После включения всех функций в вашей организации учётная запись управления в организации может применять политики ко всем учётным записям-членам. Эти политики могут ограничивать действия пользователей и даже администраторов в этих учётных записях. Учётная запись управления может применять политики, предотвращающие выход учётных записей из организации. Убедитесь, что ваши администраторы учётных записей знают об этом.
Вызов этой операции может выполняться только из учётной записи управления организации.
См. также: Документация API AWS
Синтаксис
enable-all-features
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись.
--endpoint-url (строка)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет параметры конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, вы должны установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».
Если не указано иное, все примеры имеют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Использование кавычек со строками».
Чтобы включить все функции в организации
В этом примере администратор просит все приглашённые учётные записи в организации одобрить включение всех функций в организации. AWS Organizations отправляет электронное письмо на зарегистрированный адрес каждой приглашённой учётной записи-члена, прося владельца одобрить изменения всех функций, приняв рукопожатие. После того, как все приглашённые учётные записи-члены примут рукопожатие, администратор организации может завершить изменение на все функции, и те, кто имеет соответствующие разрешения, могут создавать политики и применять их к корням, OU и учётным записям:
aws organizations enable-all-features
Вывод — это объект рукопожатия, который отправляется всем приглашённым учётным записям-членам для одобрения:
{
"Handshake": {
"Action": "ENABLE_ALL_FEATURES",
"Arn":"arn:aws:organizations::111111111111:handshake/o-exampleorgid/enable_all_features/h-examplehandshakeid111",
"ExpirationTimestamp":1.483127868609E9,
"Id":"h-examplehandshakeid111",
"Parties": [
{
"id":"o-exampleorgid",
"type":"ORGANIZATION"
}
],
"requestedTimestamp":1.481831868609E9,
"resources": [
{
"type":"ORGANIZATION",
"value":"o-exampleorgid"
}
],
"state":"REQUESTED"
}
}
Вывод
Handshake -> (структура)
Структура, содержащая подробности о рукопожатии, созданном для поддержки этого запроса на включение всех функций в организации.
Id -> (строка)
Уникальный идентификатор (ID) рукопожатия. Инициатор создаёт ID при инициировании рукопожатия.
Шаблон регулярных выражений для строки ID рукопожатия требует «h-», за которым следуют от 8 до 32 строчных букв или цифр.
Arn -> (строка)
Amazon Resource Name (ARN) рукопожатия.
Дополнительную информацию об ARN в Организациях см. в формате ARN, поддерживаемом Организациями, в справочнике по авторизации сервисов Amazon Web Services.
Parties -> (список)
Информация о двух учётных записях, участвующих в рукопожатии.
(структура)
Идентифицирует участника в рукопожатии.
Id -> (строка)
Уникальный идентификатор (ID) участника.
Шаблон регулярных выражений для строки ID рукопожатия требует «h-», за которым следуют от 8 до 32 строчных букв или цифр.
Type -> (строка)
State -> (строка)
Текущее состояние рукопожатия. Используйте состояние для отслеживания хода рукопожатия от его создания до его принятия. Значения каждого допустимого значения указаны ниже:
- REQUESTED : Это рукопожатие было отправлено нескольким получателям (применимо только к некоторым типам рукопожатий), и пока не все получатели ответили. Запрос остаётся в этом состоянии, пока все получатели не ответят.
- OPEN : Это рукопожатие было отправлено нескольким получателям (применимо только к некоторым типам политики) и все получатели ответили, что позволяет инициатору завершить действие рукопожатия.
- CANCELED : Рукопожатие больше не активно, поскольку оно было отменено учётной записью-инициатором.
- ACCEPTED : Рукопожатие завершено, поскольку оно было принято получателем.
- DECLINED : Рукопожатие больше не активно, поскольку оно было отклонено учётной записью получателя.
- EXPIRED : Рукопожатие больше не активно, поскольку инициатор не получил ответа от получателя до истечения срока действия (15 дней).
RequestedTimestamp -> (метка времени)
ExpirationTimestamp -> (метка времени)
Action -> (строка)
Тип рукопожатия, указывающий действие, которое выполняется при принятии рукопожатия получателем. Поддерживаются следующие типы рукопожатий:
- INVITE : Этот тип рукопожатия представляет запрос о присоединении к организации. Он всегда отправляется от учётной записи управления только нечленам.
- ENABLE_ALL_FEATURES : Этот тип рукопожатия представляет запрос на включение всех функций в организации. Он всегда отправляется от учётной записи управления только приглашённым членам. Созданные учётные записи не получают этого, потому что эти учётные записи были созданы учётной записью управления организации, и утверждение предполагается.
- APPROVE_ALL_FEATURES : Этот тип рукопожатия отправляется сервисом Организации, когда все учётные записи-члены одобрили приглашение. Он отправляется только учётной записи управления и сигнализирует мастеру, что он может завершить процесс включения всех функций.
Resources -> (список)
Дополнительная информация, необходимая для обработки рукопожатия.
(структура)
Содержит дополнительные данные, необходимые для обработки рукопожатия.
Value -> (строка)
Type -> (строка)
Тип передаваемой информации, определяющий, как значение интерпретируется другой стороной:
-
ACCOUNT- Указывает номер идентификатора учётной записи Amazon Web Services. -
ORGANIZATION- Указывает номер идентификатора организации. -
EMAIL- Указывает адрес электронной почты, связанный с учётной записью, которая получает рукопожатие. -
OWNER_EMAIL- Указывает адрес электронной почты, связанный с учётной записью управления. Включено в качестве информации об организации. -
OWNER_NAME- Указывает имя, связанное с учётной записью управления. Включено в качестве информации об организации. -
NOTES- Дополнительный текст, предоставленный инициатором рукопожатия и предназначенный для прочтения получателем.
Resources -> (список)
При необходимости содержит дополнительный массив объектов HandshakeResource.
(структура)
Содержит дополнительные данные, необходимые для обработки рукопожатия.
Value -> (строка)
Type -> (строка)
Тип передаваемой информации, определяющий, как значение интерпретируется другой стороной:
-
ACCOUNT- Указывает номер идентификатора учётной записи Amazon Web Services. -
ORGANIZATION- Указывает номер идентификатора организации. -
EMAIL- Указывает адрес электронной почты, связанный с учётной записью, которая получает рукопожатие. -
OWNER_EMAIL- Указывает адрес электронной почты, связанный с учётной записью управления. Включено в качестве информации об организации. -
OWNER_NAME- Указывает имя, связанное с учётной записью управления. Включено в качестве информации об организации. -
NOTES- Дополнительный текст, предоставленный инициатором рукопожатия и предназначенный для прочтения получателем.
© Copyright 2025, Amazon Web Services. Created using Sphinx.