一家企业正在制定账户策略以开始使用AWS,安全团队将为每个团队提供遵守最低特权访问概念所需的权限。团队希望将他们的资源与其他团队的资源区分开来,而财务团队希望对每个团队的资源利用率单独收费。哪种帐户创建方法满足这些标准并允许修改()
A.创建一个新的AWS Organizations账户。在Active Directory中创建组并将它们分配给AWS中的角色以授予联合访问权限。要求每个团队标记他们的资源,并根据标签分开账单。通过授予最低要求权限的IAM控制对资源的访问
B.为每个团队创建个人帐户。将安全账户分配为主账户,并为所有其他账户启用合并计费。为安全创建跨账户角色来管理账户,并将日志发送到安全账户中的存储桶
C.创建一个新的AWS账户,并使用AWS Service Catalog为团队提供所需的资源。实施第三方计费解决方案,为财务团队提供基于标记的每个团队的资源使用情况。使用IAM隔离资源以避免账户蔓延。安全将控制和监控日志和权限
D.使用组织创建一个用于计费的主帐户,并从该主帐户创建每个团队的帐户。为日志和跨账户访问创建安全账户。对每个账户应用服务控制策略,并授予安全团队对所有账户的跨账户访问权限。安全性将为每个账户创建IAM策略以维持最低权限访问