A.使用一組參數(shù)化的AWS CloudFormation模板,這些模板定義在每個(gè)帳戶中啟動(dòng)的通用IAM權(quán)限。要求所有新帳戶和現(xiàn)有帳戶啟動(dòng)適當(dāng)?shù)亩褩#詫?shí)施最低特權(quán)模型
B.使用AWS Organizations從選定的付款人帳戶創(chuàng)建新組織并定義組織單位層次結(jié)構(gòu)。邀請(qǐng)現(xiàn)有帳戶加入組織,并使用組織創(chuàng)建新帳戶
C.要求每個(gè)業(yè)務(wù)部門(mén)使用其自己的AWS賬戶。適當(dāng)標(biāo)記每個(gè)AWS賬戶,并啟用Cost Explorer來(lái)管理退款
D.啟用AWS Organizations的所有功能,并建立適當(dāng)?shù)姆?wù)控制策略,以過(guò)濾子賬戶的IAM權(quán)限
E.將公司的所有AWS賬戶整合到一個(gè)AWS賬戶中。使用標(biāo)記以達(dá)到簡(jiǎn)化目的,并使用IAM的訪問(wèn)建議功能來(lái)實(shí)施最低特權(quán)模型