- Tách các nhà phát triển cấp cao vào một tài khoản AWS khác và cấp quyền full access.
- Gán các AWS managed policies với quyền full access cho IAM users của các nhà phát triển cấp cao.
- Tạo một IAM Group cho tất cả các nhà phát triển và sử dụng các IAM policies với điều kiện dựa trên cấp bậc để kiểm soát quyền truy cập.
- Tạo hai IAM Groups, một cho tất cả các nhà phát triển với quyền truy cập tối thiểu và một cho các nhà phát triển cấp cao với quyền full access.