Saltar al contenido principal

Verificación de Login de Usuario RAM Habilitado

ID: rule:aliyun:ram-user-login-check
Severidad: medium
Tipos de IaC: ROS, Terraform

Descripción

Garantiza que los usuarios RAM que no necesitan acceso a la consola tengan el inicio de sesión deshabilitado.

Razón de la Violación

Deshabilitar el inicio de sesión en la consola para usuarios que solo necesitan acceso a la API reduce los riesgos de seguridad.

Recomendación

Elimine el recurso alicloud_ram_login_profile para deshabilitar el inicio de sesión en la consola para usuarios solo de API.

Tipos de Recurso

  • ROS: ALIYUN::RAM::User
  • Terraform: alicloud_ram_login_profile

Este documento se genera automáticamente a partir de los metadatos de la política.