单项选择题

A.组织不应接受该请求,因为共享凭据意味着损害安全性
B.创建一个IAM角色,该角色将对所有EC2服务(包括VPC)具有只读访问权限,并将该角色分配给审计员
C.创建一个对AWS VPC具有只读访问权限的IAM用户,并与审计员共享这些凭证
D.组织应创建一个具有VPC完全访问权限的IAM用户,但设置一个条件,如果请求来自组织数据中心以外的任何IP,则不允许修改任何内容