組織内の複数のAWSアカウントに対して、特定のタグ(例:Environment: Production)が付いていないEC2インスタンスの起動を強制的に禁止したい。これを実現する最も効率的な方法はどれか。

Organizationsのタグポリシーを使う