RAM使用者、RAM使用者組和RAM角色均未擁有Resource
為*
且Action
為*
的超級管理員權限,視為“合規”。
應用情境
堅持最小許可權原則,除白名單使用者外,禁止授予RAM使用者、RAM使用者組和RAM角色超級管理員權限,提升帳號安全。
風險等級
預設風險等級:高風險。
當您使用該規則時,可以按照實際需求變更風險等級。
檢測邏輯
- RAM使用者、RAM使用者組和RAM角色均未擁有
Resource
為*
且Action
為*
的超級管理員權限,視為“合規”。 - RAM使用者、RAM使用者組或RAM角色擁有
Resource
為*
且Action
為*
的超級管理員權限,視為“不合規”。關於如何修正該問題,請參見修正指導。
規則詳情
參數 | 說明 |
規則名稱 | 不存在超級管理員 |
規則標識 | ram-policy-no-statements-with-admin-access-check |
標籤 | RAM、Group、Role、User |
自動修正 | 不支援 |
規則引發機制 | 周期執行 |
觸發頻率 | 24小時 |
規則支援的資源類型 | RAM使用者、RAM使用者組、RAM角色 |
規則入參 | 無 |
修正指導
修改RAM使用者、RAM使用者組和RAM角色的自訂權限原則。具體操作,請參見修改自訂權限原則內容和備忘。