조직 또는 조직 단위(OU)의 ARN 가져오기
조직 또는 조직 단위(OU)의 ARN 가져오기
조직(organization)과 조직 단위(organizational unit, OU)의 ARN에는 12자리 관리 계정(master account) 번호가 포함돼요. 관리 계정 번호를 모른다면 조직과 조직 단위를 describe하여 각각의 ARN을 얻을 수 있습니다. 다음 예시에서 123456789012는 관리 계정의 계정 ID예요.
출처: 문서
본문
필요한 권한 (Required permissions)
ARN을 가져오려면 먼저 조직과 조직 단위를 describe할 권한이 있어야 해요. 다음 정책이 필요한 권한을 제공합니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"organizations:Describe*"
],
"Resource": "*"
}
]
}
AWS CLI
조직의 ARN을 가져오려면
describe-organization 명령을 사용합니다. --query 옵션을 추가해 조직 ARN만 반환하도록 해요.
aws organizations describe-organization --query 'Organization.Arn'
다음은 출력 예시입니다.
"arn:aws:organizations::123456789012:organization/o-1234567abc"
조직 단위의 ARN을 가져오려면
describe-organizational-unit 명령을 사용합니다. --query 파라미터로 조직 단위 ARN만 반환하도록 해요.
aws organizations describe-organizational-unit \
--organizational-unit-id ou-a123-b4567890 \
--query 'OrganizationalUnit.Arn'
다음은 출력 예시입니다.
"arn:aws:organizations::123456789012:ou/o-1234567abc/ou-a123-b4567890"
PowerShell
조직의 ARN을 가져오려면
Get-ORGOrganization cmdlet을 사용합니다.
(Get-ORGOrganization).Arn
다음은 출력 예시입니다.
arn:aws:organizations::123456789012:organization/o-1234567abc
조직 단위의 ARN을 가져오려면
Get-ORGOrganizationalUnit cmdlet을 사용합니다.
(Get-ORGOrganizationalUnit -OrganizationalUnitId "ou-a123-b4567890").Arn
다음은 출력 예시입니다.
arn:aws:organizations::123456789012:ou/o-1234567abc/ou-a123-b4567890