メインコンテンツまでスキップ

RAM ユーザーに指定されたポリシーなし

ID: rule:aliyun:ram-user-no-has-specified-policy
重大度: medium
IaC タイプ: ROS, Terraform

説明

RAM ユーザーに指定されたリスクのあるポリシーが添付されていないことを確認します。

違反の理由

リスクのあるポリシーは攻撃面を増加させます。

推奨事項

リスクのあるポリシーを削除するか、最小権限の代替案に置き換えます。

リソースタイプ

  • ROS: ALIYUN::RAM::User
  • Terraform: alicloud_ram_user_policy_attachment

このドキュメントはポリシーメタデータから自動生成されます。