A.创建一个新的AWS账户来保存用户和服务账户,例如身份账户。在身份帐户中创建用户和组。在生产和测试帐户中创建具有适当权限的角色。将身份帐户添加到角色的信任策略中
B.修改生产和测试账户中的权限,以将创建新IAM用户限制为运营团队成员。为每个账户设置强IAM密码策略。在每个账户中创建新的IAM用户和组,以限制开发人员仅访问完成其工作职能所需的服务
C.创建在每个帐户上运行的脚本,以检查用户帐户是否遵守安全策略。禁用任何不符合要求的用户或服务帐户
D.在生产帐户中创建所有用户帐户。在生产帐户和测试帐户中创建用于访问的角色。授予从生产账户到测试账户的跨账户访问权限