我想在 AWS 中创建一个独立的团队,以便他们可以访问 EC2/S3 等,但看不到主账户创建的资源。
理想情况下,我会让这个团队访问 AWS 中的所有服务,但我不希望他们接触当前在帐户中运行的生产服务。所有计费都需要通过主帐户进行,但如果将其分解为团队/项目以满足预算要求,那就更好了。
我还需要一些用途来加入多个团队,而从组织的角度来看这是不可能的。
+--------+
| Master |
+--------+
|
+------------------------------+
| | |
+---------+ +---------+ +---------+
|Project A| |Project B| |Project C|
+---------- +---------+ +---------+
| | | | |
| +---+ +-+ | |
| | | | |
+------+ +------+ +------+ +------+
|User 1| |User 2| |User 3| |User 4|
+------+ +------+ +------+ +------+