跳到主要内容

RAM 角色无超级管理员或某个云产品管理员权限

ID: rule:aliyun:ram-role-no-product-admin-access
严重程度: medium

描述

确保 RAM 角色未拥有管理员权限或者某个云产品的管理员权限。

违规原因

授予管理权限会增加意外或恶意配置更改的风险。

建议

遵循最小权限原则。尽可能使用产品特定的只读权限。

资源类型

  • ALIYUN::RAM::Role

此文档由策略元数据自动生成。