一家公司将有几个 AWS 帐户正在使用 AWS 组织和服务控制策略(SCP)。管理员创建了以下 SCP,并将其附加到包含 AWS 帐户 1111-1111-1111 的组织单位(OU):
{
“版本”:“2012-10-27”
“声明”:[
{
“Side”:“AllowsAllActions”, “效果”:“允许”,
“操作”:“*”,
“资源”:“*”
},
{
“边”:“DenyCloudTrail”, “效果”:“拒绝”, “Action”:“CloudTrail:*”, “资源”:“*”
}
]
}
在帐户 1111-1111-1111 中工作的开发人员抱怨他们无法创建 Amazon S3 存储桶。管理员应如何解决此问题?