ECS インスタンスに RAM ロールがアタッチされている
ID: rule:aliyun:ecs-instance-ram-role-attached
重大度: low
IaC タイプ: ROS, Terraform
説明
ECS インスタンスに IAM ロールがアタッチされ、他のクラウドサービスに安全にアクセスできることを確認します。
違反の理由
ハードコードされた AccessKey の代わりに RAM ロールを使用することで、一時的な認証情報を提供してセキュリティを向上させます。
推奨事項
ECS インスタンスに RAM ロールをアタッチします。
リソースタイプ
- ROS:
ALIYUN::ECS::Instance - ROS:
ALIYUN::ECS::InstanceGroup - Terraform:
alicloud_instance
このドキュメントはポリシーメタデータから自動生成されます。