A.使用一組參數(shù)化的AWS CloudFormation模板,這些模板定義在每個帳戶中啟動的通用IAM權限。要求所有新帳戶和現(xiàn)有帳戶啟動適當?shù)亩褩?,以實施最低特權模?br />
B.使用AWS Organizations從選定的付款人帳戶創(chuàng)建新組織并定義組織單位層次結構。邀請現(xiàn)有帳戶加入組織,并使用組織創(chuàng)建新帳戶
C.要求每個業(yè)務部門使用其自己的AWS賬戶。適當標記每個AWS賬戶,并啟用Cost Explorer來管理退款
D.啟用AWS Organizations的所有功能,并建立適當?shù)姆湛刂撇呗?,以過濾子賬戶的IAM權限
E.將公司的所有AWS賬戶整合到一個AWS賬戶中。使用標記以達到簡化目的,并使用IAM的訪問建議功能來實施最低特權模型