A.使用每個(gè)公司的帳戶(hù)創(chuàng)建一個(gè)多帳戶(hù)策略。使用合并帳單來(lái)確保任何公司都只需要支付一張帳單
B.為每個(gè)公司創(chuàng)建一個(gè)帶有虛擬私有云(VPC)的多帳戶(hù)策略。通過(guò)不創(chuàng)建任何VPC對(duì)等鏈接來(lái)減少對(duì)公司的影響。由于所有內(nèi)容都在一個(gè)帳戶(hù)中,因此只有一張發(fā)票。使用標(biāo)記為每個(gè)公司創(chuàng)建詳細(xì)的帳單
C.為他們需要訪問(wèn)的帳戶(hù)中的每個(gè)開(kāi)發(fā)人員創(chuàng)建IAM用戶(hù)。創(chuàng)建允許用戶(hù)訪問(wèn)該帳戶(hù)中所有資源的策略。將策略附加到IAM用戶(hù)
D.針對(duì)公司的Active Directory創(chuàng)建聯(lián)合身份存儲(chǔ)。創(chuàng)建具有適當(dāng)權(quán)限的IAM角色,并設(shè)置與AWS和身份存儲(chǔ)的信任關(guān)系。使用AWS STS授予用戶(hù)基于身份存儲(chǔ)中所屬組的訪問(wèn)權(quán)限
E.使用每個(gè)公司的帳戶(hù)創(chuàng)建一個(gè)多帳戶(hù)策略。出于計(jì)費(fèi)目的,請(qǐng)使用使用標(biāo)簽的標(biāo)簽解決方案來(lái)標(biāo)識(shí)創(chuàng)建每種資源的公司