跳到主要内容

ram 用户定义的角色不包括产品管理权限

ID: rule:aliyun:ram-user-role-no-product-admin-access
严重程度: medium

描述

确保 RAM 用户创建的角色未拥有管理员权限或者某个云产品的管理员权限。

违规原因

具有管理权限的自定义角色会增加安全风险。

建议

审查角色权限并移除过多的权限。

资源类型

  • ALIYUN::RAM::Role

此文档由策略元数据自动生成。