すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:スーパー管理者権限が付与されていないこと

最終更新日:Sep 10, 2026

RAM ユーザー、RAM ユーザーグループ、または RAM ロールにスーパー管理者権限が付与されているかどうかを確認します。Resource パラメーターと Action パラメーターの両方が * に設定されているポリシーは、スーパー管理者権限を付与します。

シナリオ

最小権限の原則に従う必要があります。ホワイトリストに含まれていない RAM ユーザー、RAM ユーザーグループ、または RAM ロールにスーパー管理者権限を付与することはできません。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用する際に、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • RAM ユーザー、RAM ユーザーグループ、または RAM ロールのいずれにも、Resource パラメーターと Action パラメーターの両方が * に設定されているポリシーが割り当てられていない場合、評価結果は準拠です。
  • RAM ユーザー、RAM ユーザーグループ、または RAM ロールに、Resource パラメーターと Action パラメーターの両方が * に設定されているポリシーが割り当てられている場合、評価結果は非準拠です。非準拠の構成を修正する方法については、「非準拠の修正」をご参照ください。

ルールの詳細

項目説明
ルール名スーパー管理者権限が付与されていないこと
ルール IDram-policy-no-statements-with-admin-access-check
タグRAM, Group, Role, User
自動修復サポートされていません
トリガータイプ定期実行
時間間隔24 時間
サポート対象リソースタイプRAM ユーザー、RAM ユーザーグループ、RAM ロール
入力パラメーターなし

非準拠の修正

RAM ユーザー、RAM ユーザーグループ、RAM ロールのカスタムポリシーを変更してください。詳細については、「カスタムポリシーを変更する」をご参照ください。