조직 또는 조직 단위(OU)의 ARN 가져오기

조직 또는 조직 단위(OU)의 ARN 가져오기

조직(organization)과 조직 단위(organizational unit, OU)의 ARN에는 12자리 관리 계정(master account) 번호가 포함돼요. 관리 계정 번호를 모른다면 조직과 조직 단위를 describe하여 각각의 ARN을 얻을 수 있습니다. 다음 예시에서 123456789012는 관리 계정의 계정 ID예요.

출처: 문서

본문

필요한 권한 (Required permissions)

ARN을 가져오려면 먼저 조직과 조직 단위를 describe할 권한이 있어야 해요. 다음 정책이 필요한 권한을 제공합니다.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "organizations:Describe*"
            ],
            "Resource": "*"
        }
    ]
}

AWS CLI

조직의 ARN을 가져오려면

describe-organization 명령을 사용합니다. --query 옵션을 추가해 조직 ARN만 반환하도록 해요.

aws organizations describe-organization --query 'Organization.Arn'

다음은 출력 예시입니다.

"arn:aws:organizations::123456789012:organization/o-1234567abc"

조직 단위의 ARN을 가져오려면

describe-organizational-unit 명령을 사용합니다. --query 파라미터로 조직 단위 ARN만 반환하도록 해요.

aws organizations describe-organizational-unit \
    --organizational-unit-id ou-a123-b4567890 \
    --query 'OrganizationalUnit.Arn'

다음은 출력 예시입니다.

"arn:aws:organizations::123456789012:ou/o-1234567abc/ou-a123-b4567890"

PowerShell

조직의 ARN을 가져오려면

Get-ORGOrganization cmdlet을 사용합니다.

(Get-ORGOrganization).Arn

다음은 출력 예시입니다.

arn:aws:organizations::123456789012:organization/o-1234567abc

조직 단위의 ARN을 가져오려면

Get-ORGOrganizationalUnit cmdlet을 사용합니다.

(Get-ORGOrganizationalUnit -OrganizationalUnitId "ou-a123-b4567890").Arn

다음은 출력 예시입니다.

arn:aws:organizations::123456789012:ou/o-1234567abc/ou-a123-b4567890

더 알아보기 (Learn more)