某大型企业准备将公司内部的整套业务系统都迁到云上。在安全性方面,公司提出了两点要求:1、因管理员经常出差,要能支持多地远程的安全运维。2、有多个子系统是不同部门独立使用的,子系统之间要做好网络隔离。以下()方案组合可以满足该公司的需求。
A. 在专有网络VPC下创建多台云主机实例,用于安装不同部门使用的子系统。所有云主机实例只分配私网IP,并放入唯一的安全组
B. 建立单独的云主机实例作为堡垒机,用于远程登录运维,授权堡垒机可访问其它子系统所在的云主机实例
C. 购买VPN服务,管理员运维时采用VPN加密通信
D. 使用云服务器ECS实例的安全组功能,将运行不同的子系统ECS分别放入独立的安全组