すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:指定ポリシーがアタッチされた RAM ユーザーの MFA の有効化

最終更新日:Sep 10, 2026

指定のポリシーがアタッチされている各 RAM ユーザーで、多要素認証 (MFA) が有効になっているかを確認します。

シナリオ

RAM ユーザーに高リスクポリシーをアタッチする場合、その RAM ユーザーの MFA を有効にする必要があります。MFA によって、アカウントのセキュリティが強化されます。アカウントの乗っ取りが発生した場合、MFA は、悪意のある操作やビジネス上の損失リスクを軽減します。

リスクレベル

デフォルトのリスクレベル:低。

このルールを適用する際に、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 指定のポリシーがアタッチされている各 RAM ユーザーで MFA が有効になっている場合、評価結果は「準拠」です。
  • 指定のポリシーがアタッチされている RAM ユーザーで MFA が無効になっている場合、評価結果は「非準拠」です。非準拠の設定を修正する方法の詳細については、非準拠の修正をご参照ください。

ルールの詳細

項目説明
ルール名指定ポリシーがアタッチされた RAM ユーザーの MFA の有効化
ルール IDram-risky-policy-user-mfa-check
タグRAM とユーザー
自動修復非対応
トリガータイプ定期実行
時間間隔24 時間
サポートされるリソースタイプRAM ユーザー
入力パラメーターpolicyName

非準拠の修正

指定のポリシーをアタッチする RAM ユーザーで MFA を有効にしてください。詳細については、「RAM ユーザーの MFA デバイスの有効化」をご参照ください。