A.使用CloudFormation,创建一个LAM 角色,该角色可以由Cloud Formation 承担,该角色有权创建公司所需的所有资源.使用CloudFormation 堆栈集将此模板部署到每个AWS 账户
B.在中央帐户中,创建开发人员可以承担的IAM 角色,并附加一个允许与CloudFormation 进行交互的策略.修改“假定策略文档”操作以允许将lAM 角色传递给Cloudformation
C.使用Cloud Formation,创建一个可以由开发人员承担的lAM 角色,并附加允许与CloudFormation 交互并将角色传递给CloudFormation 的策略.附加一个内联策略以拒绝访问所有其他AWS 服务.使用CloudFormation 堆栈集将此模板部署到每个AWS 账户
D.使用Cloud Formation,为每个开发人员创建一个lAM 角色,并附加允许与CloudFormation 进行交互的策略.使用云形成堆栈集将此模板部署到每个AWS 账户
E.在一个中央AS 帐户中,创建一个IAM 角色,该角色可以由Cloud Formation 承担,该角色有权创建公司所需的资源.创建允许lAM 角色管理资源的CloudFormation 堆栈策略.使用CloudFormation 堆栈集将CloudFormation 堆栈策略部署到每个AWS账户