通过提出 HTTP 查询请求来调用 API - AWS Organizations
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

通过提出 HTTP 查询请求来调用 API

本部分包含有关使用适用于 AWS Organizations 的查询 API 的常规信息。有关 API 操作和错误的详细信息,请参阅 AWS Organizations API 参考

注意

您可以使用 AWS 开发工具包之一,代替对 AWS Organizations 查询 API 进行直接调用。AWS 开发工具包中包含适用于各种编程语言和平台(Java、Ruby、.NET、iOS、Android 等)的库和示例代码。开发工具包提供便捷的方式来创建对 AWS Organizations 和 AWS 的编程访问。例如,开发工具包执行以下类似任务:加密签署请求、管理错误以及自动重试请求。有关 AWS 开发工具包的信息(包括如何下载及安装),请参阅适用于 Amazon Web Services 的工具

使用适用于 AWS Organizations 的查询 API 可以调用服务操作。查询 API 请求是 HTTPS 请求,必须包含 Action 参数,以指示要执行的操作。AWS Organizations 支持所有操作的 GET 和 POST 请求。也就是说,API 不要求您使用某些操作的 GET 请求和其他操作的 POST 请求。然而,GET 请求受 URL 的大小限制。尽管此限制与浏览器相关,不过通常为 2048 字节。因此,对于要求更高的查询 API 请求,您必须使用 POST 请求。

响应是 XML 文档。有关响应的详细信息,请参阅 AWS Organizations API 参考中的各个操作页面。

终端节点

AWS Organizations 有一个在美国东部(弗吉尼亚北部)区域托管的全局 API 终端节点。

有关所有服务的 AWS 终端节点和区域的更多信息,请参阅 AWS General Reference 中的区域和终端节点

必须使用 HTTPS

由于查询 API 返回安全凭证等敏感信息,必须使用 HTTPS 对所有 API 请求加密。

签署 AWS Organizations API 请求

必须使用访问密钥 ID 和秘密访问密钥签署请求。我们强烈建议您不要使用 AWS 根账户凭证处理日常的 AWS Organizations 工作。您可以使用 IAM 用户的凭证或临时凭证,例如您用于 IAM 角色的凭证。

要对您的 API 请求进行签名,您必须使用 AWS 签名版本 4。有关使用签名版本 4 的信息,请参阅 AWS 一般参考中的签名版本 4 签名流程

AWS Organizations 不支持早期版本,例如签名版本 2。

有关更多信息,请参阅下列内容:

  • AWS 安全凭证 – 提供有关您可用于访问 AWS 的凭证类型的一般信息

  • IAM 最佳实践 – 提供有关使用 IAM 服务的建议,以帮助保护您的 AWS 资源,包括 AWS Organizations 中的资源。

  • 临时凭证 – 说明如何创建和使用临时安全凭证