RAM ユーザーが過去 90 日間に少なくとも 1 回 Alibaba Cloud 管理コンソールにログインしたかどうかを確認します。
シナリオ
このルールを使用すると、非アクティブなユーザーをできるだけ早く見つけることができます。これにより、非アクティブなユーザーのパスワード漏洩のリスクが軽減され、アカウントのセキュリティが向上します。
リスクレベル
デフォルトのリスクレベル:中間。
このルールを適用するときに、必要に応じてリスクレベルを変更できます。
コンプライアンス評価ロジック
- RAM ユーザーが過去 90 日間に少なくとも 1 回 Alibaba Cloud 管理コンソールにログインした場合、評価結果は準拠と見なされます。説明 RAM ユーザーのログイン レコード が存在しない場合、システムは RAM ユーザーの更新日時を確認します。最終更新日時が現在から 90 日以内である場合、評価結果は準拠と見なされます。
- RAM ユーザーが過去 90 日間に Alibaba Cloud 管理コンソールにログインしていない場合、評価結果は非準拠と見なされます。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | ram-user-last-login-expired-check |
| ルール ID | ram-user-last-login-expired-check |
| タグ | RAM およびユーザー |
| 自動修復 | サポートされていません |
| トリガータイプ | 定期実行 |
| 時間間隔 | 24 時間 |
| サポートされているリソースタイプ | RAM ユーザー |
| 入力パラメーター | days。デフォルト値:90。 |
非準拠の修復
- RAM ユーザーとして Alibaba Cloud 管理コンソールにログインします。
詳細については、「RAM ユーザーとして Alibaba Cloud 管理コンソールにログインする」をご参照ください。
- 非アクティブな RAM ユーザーを削除します。
詳細については、「RAM ユーザーを削除する」をご参照ください。