All Products
Search
Document Center

Cloud Config:Pemeriksaan login pengguna RAM

Last Updated:Sep 10, 2026

Memeriksa apakah pengguna RAM memiliki akses konsol dan akses API yang diaktifkan secara bersamaan.

Skenario

Mengaktifkan akses konsol dan akses API secara bersamaan untuk satu pengguna RAM meningkatkan risiko keamanan. Kedua metode akses ini biasanya melayani peran yang berbeda, seperti O&M dan R&D. Untuk mengisolasi izin dan menerapkan prinsip hak istimewa minimal, berikan setiap pengguna RAM hanya satu jenis akses.

Tingkat risiko

Tingkat risiko default: rendah.

Anda dapat mengubah tingkat risiko saat menerapkan aturan ini.

Logika evaluasi kepatuhan

  • Jika akses konsol dan akses API tidak diaktifkan secara bersamaan untuk pengguna RAM, hasil evaluasi adalah compliant.
  • Jika akses konsol dan akses API diaktifkan secara bersamaan untuk pengguna RAM, hasil evaluasi adalah non-compliant. Untuk informasi selengkapnya tentang cara memperbaiki konfigurasi yang tidak compliant, lihat Perbaikan ketidaksesuaian.

Detail aturan

Item Description
Rule name ram-user-login-check
Rule ID ram-user-login-check
Tag RAM and User
Automatic remediation Not supported
Trigger type Configuration change
Supported resource type RAM user
Input parameter None

Perbaikan ketidaksesuaian

Aktifkan hanya akses konsol atau akses API untuk pengguna RAM. Untuk informasi selengkapnya, lihat Login ke konsol Alibaba Cloud sebagai pengguna RAM atau Nonaktifkan access key pengguna RAM.