すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:Alibaba Cloud アカウントにアクセスキーペアがアタッチされていないこと

最終更新日:Sep 10, 2026

Alibaba Cloud アカウントにアクセスキーペアがアタッチされているかどうかを検出します。

シナリオ

Alibaba Cloud アカウントは、すべてのクラウドリソースに対する完全な管理権限を持っています。アカウントのアクセスキーペアが漏洩すると、攻撃者はこれらのリソースに無制限にアクセスできるようになります。このリスクを軽減するため、Alibaba Cloud アカウントのアクセスキーペアを作成することは避け、代わりに RAM ユーザーを使用してください。

リスクレベル

デフォルトのリスクレベル:高です。

このルールを適用するときに、リスクレベルを変更できます。

コンプライアンス評価ロジック

  • Alibaba Cloud アカウントにアクセスキーペアが存在しない場合、評価結果は準拠です。

  • Alibaba Cloud アカウントにアクセスキーペアが存在する場合、評価結果は非準拠です。詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目

説明

ルール名

root-ak-check

ルール ID

root-ak-check

タグ

RAM

自動修復

サポートされていません

トリガータイプ

定期的な実行

評価頻度

24 時間

サポートされるリソースタイプ

Alibaba Cloud アカウント

入力パラメーター

なし

非準拠の修復

DeleteAccessKey オペレーションを呼び出して、Alibaba Cloud アカウントからアクセスキーペアを削除します。