全部产品
Search
文档中心

Cloud Config:ram-user-login-check

更新时间:Jun 27, 2025

Memeriksa apakah akses konsol dan akses API diaktifkan secara bersamaan untuk pengguna RAM.

Skenario

Jika akses konsol dan akses API diaktifkan secara bersamaan untuk pengguna RAM, risiko keamanan dapat terjadi. Akses konsol dan akses API dapat diaktifkan untuk pengguna RAM di berbagai bidang seperti O&M dan R&D. Untuk mengurangi risiko, kami menyarankan agar Anda tidak mengaktifkan kedua jenis akses tersebut secara bersamaan. Dengan cara ini, izin pengguna RAM dapat diisolasi dan prinsip hak istimewa minimal dapat dipatuhi.

Tingkat risiko

Tingkat risiko default: rendah.

Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan saat menerapkan aturan ini.

Logika evaluasi kepatuhan

  • Jika akses konsol dan akses API tidak diaktifkan secara bersamaan untuk pengguna RAM, hasil evaluasi adalah patuh.
  • Jika akses konsol dan akses API diaktifkan secara bersamaan untuk pengguna RAM, hasil evaluasi adalah tidak patuh. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak patuh, lihat Perbaikan Ketidakpatuhan.

Detail aturan

ItemDeskripsi
Nama aturanram-user-login-check
ID Aturanram-user-login-check
TagRAM dan Pengguna
Perbaikan otomatisTidak didukung
Jenis pemicuPerubahan konfigurasi
Jenis sumber daya yang didukungPengguna RAM
Parameter masukanTidak ada

Perbaikan ketidakpatuhan

Aktifkan hanya akses konsol atau akses API untuk pengguna RAM. Untuk informasi lebih lanjut, lihat Masuk ke Konsol Manajemen Alibaba Cloud sebagai pengguna RAM atau Nonaktifkan pasangan AccessKey dari pengguna RAM.