ID: rule:aliyun:ram-user-role-no-product-admin-access
严重程度: medium
IaC 类型: ROS, Terraform
确保 RAM 用户创建的角色未拥有管理员权限或者某个云产品的管理员权限。
违规原因
具有管理权限的自定义角色会增加安全风险。
审查角色权限并移除过多的权限。
资源类型
- ROS:
ALIYUN::RAM::Role
- Terraform:
alicloud_ram_role_policy_attachment
此文档由策略元数据自动生成。