跳到主要内容

RAM 用户及所属用户组未绑定指定条件的权限策略

ID: rule:aliyun:ram-user-no-has-specified-policy
严重程度: medium
IaC 类型: ROS, Terraform

描述

确保 RAM 用户未绑定符合参数条件的高危权限策略。

违规原因

高危策略会增加攻击面。

建议

移除或替换高危策略,使用最小权限的替代方案。

资源类型

  • ROS: ALIYUN::RAM::User
  • Terraform: alicloud_ram_user_policy_attachment

此文档由策略元数据自动生成。