RAM-Benutzer Angegebene Berechtigungsgrenze
ID: rule:aliyun:ram-user-specified-permission-bound
Schweregrad: high
IaC-Typen: ROS, Terraform
Beschreibung
Stellt sicher, dass RAM-Benutzer keine angegebenen Hochrisiko-Berechtigungen gebunden haben.
Grund für die Verletzung
Hochrisiko-Berechtigungen können bei Missbrauch erheblichen Schaden verursachen.
Empfehlung
Entfernen Sie die AdministratorAccess-Systemrichtlinie aus alicloud_ram_user_policy_attachment und beschränken Sie die Berechtigungen auf das Notwendige.
Ressourcentypen
- ROS:
ALIYUN::RAM::User - Terraform:
alicloud_ram_user_policy_attachment
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.