すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:RAM ユーザーのログインチェック

最終更新日:Sep 10, 2026

RAM ユーザーがコンソールアクセスと API アクセスの両方を同時に有効にしているかどうかをチェックします。

シナリオ

単一の RAM ユーザーに対してコンソールアクセスと API アクセスの両方を有効にすると、セキュリティリスクが増大します。これら 2 つのアクセス方法は、通常、O&M や R&D など、異なる役割を果たします。権限を分離し、最小権限の原則に従うために、各 RAM ユーザーには 1 種類のアクセスのみを付与してください。

リスクレベル

デフォルトのリスクレベル:低

このルールを適用する際にリスクレベルを変更できます。

コンプライアンス評価ロジック

  • RAM ユーザーに対してコンソールアクセスと API アクセスが同時に有効になっていない場合、評価結果は準拠となります。
  • RAM ユーザーに対してコンソールアクセスと API アクセスが同時に有効になっている場合、評価結果は非準拠となります。非準拠設定の修正方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目 説明
ルール名 ram-user-login-check
ルール ID ram-user-login-check
タグ RAM and User
自動修復 サポートされていません
トリガータイプ 設定変更
サポートされるリソースタイプ RAM ユーザー
入力パラメーター なし

非準拠の修復

RAM ユーザーにはコンソールアクセスまたは API アクセスのみを有効にしてください。詳細については、「RAM ユーザーとして Alibaba Cloud コンソールにログイン」または「RAM ユーザーのアクセスキーを無効にする」をご参照ください。