全部產品
Search
文件中心

Cloud Config:RAM使用者定義的角色不包括產品系統管理權限

更新時間:Jul 13, 2024

RAM角色未擁有管理員權限或者某個雲產品的管理員權限,視為“合規”。

應用情境

為RAM角色指派最小許可權,避免非必要的許可權分配為安全生產帶來隱患。

風險等級

預設風險等級:中風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • RAM角色未擁有管理員權限或者某個雲產品的管理員權限,視為“合規”。

  • RAM角色擁有管理員權限和某個雲產品的管理員權限,視為“不合規”。

  • RAM角色是系統角色或服務關聯角色,視為“不適用”。

規則詳情

參數

說明

規則名稱

RAM使用者定義的角色不包括產品系統管理權限

規則標識

ram-user-role-no-product-admin-access

標籤

RAM,Role

自動修正

不支援

規則引發機制

周期執行

觸發頻率

24小時

規則支援的資源類型

RAM角色

規則入參

修正指導

使RAM角色未擁有管理員權限或某個雲產品的管理員權限。具體操作,請參見修改自訂權限原則內容和備忘