全部產品
Search
文件中心

Cloud Config:不存在超級管理員

更新時間:Jul 13, 2024

RAM使用者、RAM使用者組和RAM角色均未擁有Resource*Action*的超級管理員權限,視為“合規”。

應用情境

堅持最小許可權原則,除白名單使用者外,禁止授予RAM使用者、RAM使用者組和RAM角色超級管理員權限,提升帳號安全。

風險等級

預設風險等級:高風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • RAM使用者、RAM使用者組和RAM角色均未擁有Resource*Action*的超級管理員權限,視為“合規”。
  • RAM使用者、RAM使用者組或RAM角色擁有Resource*Action*的超級管理員權限,視為“不合規”。關於如何修正該問題,請參見修正指導

規則詳情

參數說明
規則名稱不存在超級管理員
規則標識ram-policy-no-statements-with-admin-access-check
標籤RAM、Group、Role、User
自動修正不支援
規則引發機制周期執行
觸發頻率24小時
規則支援的資源類型RAM使用者、RAM使用者組、RAM角色
規則入參

修正指導

修改RAM使用者、RAM使用者組和RAM角色的自訂權限原則。具體操作,請參見修改自訂權限原則內容和備忘