RAM ユーザーがコンソールアクセスと API アクセスの両方を同時に有効にしているかどうかをチェックします。
シナリオ
単一の RAM ユーザーに対してコンソールアクセスと API アクセスの両方を有効にすると、セキュリティリスクが増大します。これら 2 つのアクセス方法は、通常、O&M や R&D など、異なる役割を果たします。権限を分離し、最小権限の原則に従うために、各 RAM ユーザーには 1 種類のアクセスのみを付与してください。
リスクレベル
デフォルトのリスクレベル:低
このルールを適用する際にリスクレベルを変更できます。
コンプライアンス評価ロジック
- RAM ユーザーに対してコンソールアクセスと API アクセスが同時に有効になっていない場合、評価結果は準拠となります。
- RAM ユーザーに対してコンソールアクセスと API アクセスが同時に有効になっている場合、評価結果は非準拠となります。非準拠設定の修正方法の詳細については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | ram-user-login-check |
| ルール ID | ram-user-login-check |
| タグ | RAM and User |
| 自動修復 | サポートされていません |
| トリガータイプ | 設定変更 |
| サポートされるリソースタイプ | RAM ユーザー |
| 入力パラメーター | なし |
非準拠の修復
RAM ユーザーにはコンソールアクセスまたは API アクセスのみを有効にしてください。詳細については、「RAM ユーザーとして Alibaba Cloud コンソールにログイン」または「RAM ユーザーのアクセスキーを無効にする」をご参照ください。