A.使用每个公司的帐户创建一个多帐户策略。使用合并帐单来确保任何公司都只需要支付一张帐单
B.为每个公司创建一个带有虚拟私有云(VPC)的多帐户策略。通过不创建任何VPC对等链接来减少对公司的影响。由于所有内容都在一个帐户中,因此只有一张发票。使用标记为每个公司创建详细的帐单
C.为他们需要访问的帐户中的每个开发人员创建IAM用户。创建允许用户访问该帐户中所有资源的策略。将策略附加到IAM用户
D.针对公司的Active Directory创建联合身份存储。创建具有适当权限的IAM角色,并设置与AWS和身份存储的信任关系。使用AWS STS授予用户基于身份存储中所属组的访问权限
E.使用每个公司的帐户创建一个多帐户策略。出于计费目的,请使用使用标签的标签解决方案来标识创建每种资源的公司