Memeriksa apakah pengguna RAM memiliki akses konsol dan akses API yang diaktifkan secara bersamaan.
Skenario
Mengaktifkan akses konsol dan akses API secara bersamaan untuk satu pengguna RAM meningkatkan risiko keamanan. Kedua metode akses ini biasanya melayani peran yang berbeda, seperti O&M dan R&D. Untuk mengisolasi izin dan menerapkan prinsip hak istimewa minimal, berikan setiap pengguna RAM hanya satu jenis akses.
Tingkat risiko
Tingkat risiko default: rendah.
Anda dapat mengubah tingkat risiko saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Jika akses konsol dan akses API tidak diaktifkan secara bersamaan untuk pengguna RAM, hasil evaluasi adalah compliant.
- Jika akses konsol dan akses API diaktifkan secara bersamaan untuk pengguna RAM, hasil evaluasi adalah non-compliant. Untuk informasi selengkapnya tentang cara memperbaiki konfigurasi yang tidak compliant, lihat Perbaikan ketidaksesuaian.
Detail aturan
| Item | Description |
| Rule name | ram-user-login-check |
| Rule ID | ram-user-login-check |
| Tag | RAM and User |
| Automatic remediation | Not supported |
| Trigger type | Configuration change |
| Supported resource type | RAM user |
| Input parameter | None |
Perbaikan ketidaksesuaian
Aktifkan hanya akses konsol atau akses API untuk pengguna RAM. Untuk informasi selengkapnya, lihat Login ke konsol Alibaba Cloud sebagai pengguna RAM atau Nonaktifkan access key pengguna RAM.