OrganizationsSCPIAMSecrets ManagerAD
한 회사가 AWS Organizations의 조직에 계정을 보유하고 있습니다. 해당 조직은 모든 기능을 활성화했습니다. 회사는 중앙 AWS 계정(계정 A)의 AWS Secrets Manager에 비밀 정보를 저장합니다. 이 비밀 정보에는 조직 외부 계정(계정 B)의 IAM 역할에 읽기 전용 액세스를 허용하는 리소스 정책이 설정되어 있습니다. 조직 내 계정의 일부 권한 있는 사용자는 IAM 역할을 사용하여 비밀 정보에 액세스할 수 있습니다. 보안 사고로 인해 회사는 계정 A에 저장된 비밀 정보에 대한 모든 액세스 권한을 취소해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?