Если у вас несколько учетных записей AWS, вы можете рассмотреть вопрос об использовании организаций AWS и политик управления услугами (SCP). Политики применяются на корневом уровне и влияют на все учетные записи в этом корне.
Используя организации, вы можете получать события по завершении создания учетной записи и применять любые дополнительные изменения к учетной записи, которые вы хотите, используяЛямбда-функция, которая получает событие CloudWatch. Событие будет содержать информацию о вновь созданной учетной записи.
Два предоставленных варианта, по-видимому, требуют много административных накладных расходов, но с удовольствием ответят на ваши вопросы. Создание лямбда-функции, которая создает политики, выполняется с помощью SDK. Существует метод IAM под названием «CreatePolicy», который предоставляет эту функцию.