RAM ユーザーログイン有効化チェック
ID: rule:aliyun:ram-user-login-check
重大度: medium
IaC タイプ: ROS, Terraform
説明
コンソールアクセスが不要な RAM ユーザーのログインが無効になっていることを確認します。
違反の理由
API アクセスのみが必要なユーザーのコンソールログインを無効にすることで、セキュリティリスクを低減します。
推奨事項
API のみのユーザーのコンソールログインを無効にするために alicloud_ram_login_profile リソースを削除します。
リソースタイプ
- ROS:
ALIYUN::RAM::User - Terraform:
alicloud_ram_login_profile
このドキュメントはポリシーメタデータから自動生成されます。