Limite de Permissão Especificada do Usuário RAM
ID: rule:aliyun:ram-user-specified-permission-bound
Severidade: high
Tipos de IaC: ROS, Terraform
Descrição
Garante que os usuários RAM não tenham permissões de alto risco especificadas vinculadas.
Razão da Violação
Permissões de alto risco podem causar danos significativos se mal utilizadas.
Recomendação
Remova a política de sistema AdministratorAccess de alicloud_ram_user_policy_attachment e restrinja as permissões apenas ao necessário.
Tipos de Recurso
- ROS:
ALIYUN::RAM::User - Terraform:
alicloud_ram_user_policy_attachment
Este documento é gerado automaticamente a partir dos metadados da política.