Alibaba Cloud アカウントにアクセスキーペアがアタッチされているかどうかを検出します。
シナリオ
Alibaba Cloud アカウントは、すべてのクラウドリソースに対する完全な管理権限を持っています。アカウントのアクセスキーペアが漏洩すると、攻撃者はこれらのリソースに無制限にアクセスできるようになります。このリスクを軽減するため、Alibaba Cloud アカウントのアクセスキーペアを作成することは避け、代わりに RAM ユーザーを使用してください。
リスクレベル
デフォルトのリスクレベル:高です。
このルールを適用するときに、リスクレベルを変更できます。
コンプライアンス評価ロジック
Alibaba Cloud アカウントにアクセスキーペアが存在しない場合、評価結果は準拠です。
Alibaba Cloud アカウントにアクセスキーペアが存在する場合、評価結果は非準拠です。詳細については、「非準拠の修復」をご参照ください。
ルールの詳細
|
項目 |
説明 |
|
ルール名 |
root-ak-check |
|
ルール ID |
root-ak-check |
|
タグ |
RAM |
|
自動修復 |
サポートされていません |
|
トリガータイプ |
定期的な実行 |
|
評価頻度 |
24 時間 |
|
サポートされるリソースタイプ |
Alibaba Cloud アカウント |
|
入力パラメーター |
なし |
非準拠の修復
DeleteAccessKey オペレーションを呼び出して、Alibaba Cloud アカウントからアクセスキーペアを削除します。