Memeriksa apakah rentang waktu antara waktu terakhir setiap pengguna RAM menggunakan pasangan AccessKey dan waktu saat ini lebih pendek daripada periode yang ditentukan.
Skenario
Disarankan untuk menghapus pasangan AccessKey yang tidak digunakan oleh pengguna RAM dalam periode tertentu guna mengurangi risiko kebocoran kredensial tersebut.
Tingkat risiko
Tingkat risiko default: rendah.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Jika rentang waktu antara waktu terakhir setiap pengguna RAM menggunakan pasangan AccessKey dan waktu saat ini lebih pendek daripada periode yang ditentukan, hasil evaluasi adalah compliant.
- Jika rentang waktu antara waktu terakhir setiap pengguna RAM menggunakan pasangan AccessKey dan waktu saat ini lebih panjang dari atau sama dengan periode yang ditentukan, hasil evaluasi adalah non-compliant. Untuk informasi selengkapnya tentang cara memperbaiki konfigurasi yang non-compliant, lihat Perbaikan non-compliance.
Detail aturan
| Item | Deskripsi |
| Nama aturan | ram-user-ak-used-expired-check |
| ID aturan | ram-user-ak-used-expired-check |
| Tag | RAM and AK |
| Perbaikan otomatis | Tidak didukung |
| Jenis pemicu | Eksekusi periodik |
| Interval waktu | 24 jam |
| Jenis resource yang didukung | RAM user |
| Parameter input | days. Nilai default: 90. |
Perbaikan non-compliance
Hapus pasangan AccessKey yang tidak digunakan oleh pengguna RAM dalam periode yang ditentukan. Untuk informasi selengkapnya, lihat Hapus AccessKey pengguna RAM.