A.為每個業(yè)務部門創(chuàng)建一個AWS賬戶。將每個業(yè)務部門的實例移至其自己的帳戶并設置聯(lián)盟以允許用戶訪問其業(yè)務部門的帳戶
B.設置聯(lián)盟以允許用戶使用他們的公司憑據(jù),并將用戶鎖定到自己的VPC 使用網(wǎng)絡ACL阻止每個VPC訪問其他VPC
C.實施基于業(yè)務部門的標記策略。創(chuàng)建IAM策略,以便每個用戶只能終止屬于自己業(yè)務部門的實例
D.為每個用戶設置基于角色的訪問,并根據(jù)每個用戶負責的單個角色和服務提供有限的權限