Saltar al contenido principal

Usuario RAM Sin Acceso Administrativo de Producto

ID: rule:aliyun:ram-user-no-product-admin-access
Severidad: medium

Descripción

Garantiza que los usuarios RAM no tengan acceso administrativo completo a los productos en la nube a menos que sea necesario.

Razón de la Violación

Otorgar acceso administrativo a todos los usuarios aumenta el riesgo de cambios de configuración accidentales o maliciosos.

Recomendación

Siga el principio de menor privilegio y otorgue solo los permisos necesarios a los usuarios RAM.

Tipos de Recurso

  • ALIYUN::RAM::User

Este documento se genera automáticamente a partir de los metadatos de la política.