Paket kepatuhan administrasi AccessKey dan izin memeriksa konfigurasi serta penggunaan AccessKey, Akun Alibaba Cloud, dan pengguna Resource Access Management (RAM). Tabel berikut mencantumkan aturan default dalam paket kepatuhan ini.
|
Nama Aturan |
Deskripsi Aturan |
|
AccessKey untuk pengguna RAM dianggap patuh jika usianya tidak melebihi jumlah hari yang ditentukan. Nilai default: 90 hari. |
|
|
AccessKey untuk pengguna RAM dianggap patuh jika jumlah hari sejak penggunaan terakhirnya kurang dari nilai yang ditentukan dalam parameter. Nilai default: 90 hari. |
|
|
Pisahkan akses manusia dan akses programatik untuk pengguna RAM |
Pengguna RAM dianggap patuh jika tidak mengaktifkan akses Konsol dan akses panggilan API secara bersamaan. |
|
Pengguna RAM dianggap patuh jika telah login dalam 90 hari terakhir. Jika waktu login terakhir kosong, pengguna tersebut dianggap patuh jika profilnya diperbarui dalam 90 hari terakhir. Aturan ini tidak berlaku untuk pengguna yang tidak memiliki akses Konsol. |
|
|
Pengguna RAM dianggap patuh jika memiliki kurang dari dua AccessKey aktif yang berusia lebih dari jumlah hari tertentu. Disarankan agar pengguna RAM hanya memiliki satu AccessKey aktif. Namun, Anda dapat sementara memiliki dua AccessKey aktif selama proses rotasi kunci. |
|
|
Kebijakan kata sandi untuk pengguna RAM dianggap patuh jika semua pengaturannya sesuai dengan nilai yang ditentukan dalam parameter. |
|
|
Akun dianggap patuh jika tidak ada pengguna RAM, grup pengguna RAM, atau Peran RAM yang memiliki kebijakan izin dengan Resource bernilai * dan |
|
|
Akun Alibaba Cloud dianggap patuh jika otentikasi multi-faktor (MFA) diaktifkan. |
|
|
Kluster ACK dianggap patuh jika fitur RRSA diaktifkan. Fitur RRSA menyediakan isolasi izin OpenAPI tingkat Pod dalam kluster, memungkinkan isolasi izin detail halus untuk akses sumber daya cloud dan mengurangi risiko keamanan. |
|
|
Instans ECS dianggap patuh jika memiliki peran RAM instans yang disambungkan. |
|
|
Layanan Function Compute dianggap patuh jika peran layanan dikonfigurasi, sehingga mencegah risiko keamanan akibat terpaparnya AccessKey Akun Alibaba Cloud. |