AWS ConfigIAMCloudFormationControl Tower
한 회사가 AWS Control Tower 에서 관리하는 계정에 IAM 리소스를 배포하기 위해 AWS CloudFormation 을 사용합니다. 보안 팀은 다음과 같은 구문이 포함된 인라인 정책이 있는 IAM 역할의 배포를 방지하려고 합니다. "Effect": "Allow", "Action": "*", "Resource": "*" 이 요구 사항을 충족하는 솔루션은 무엇입니까?