すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:指定されたポリシーがアタッチされていない RAM ユーザーとユーザーグループ

最終更新日:Sep 10, 2026

指定された条件を満たし、指定されたユーザーグループから継承した権限を含むポリシーが各 RAM ユーザーにアタッチされているかを確認します。アタッチされていない場合、評価結果は準拠です。

シナリオ

このルールは、特定のポリシーが RAM ユーザーにアタッチされるのを防ぐことで、過剰な権限によるセキュリティリスクを回避するシナリオに適用されます。

リスクレベル

デフォルトのリスクレベル:中。

このルールを設定する際、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 指定された条件を満たし、指定されたユーザーグループから継承された権限を含むポリシーが各 RAM ユーザーにアタッチされていない場合、評価結果は準拠です。
  • 指定された条件を満たし、指定されたユーザーグループから継承された権限を含むポリシーが各 RAM ユーザーにアタッチされている場合、評価結果は非準拠です。非準拠の設定を修復する方法については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名指定されたポリシーがアタッチされていない RAM ユーザーとユーザーグループ
ルール識別子ram-user-no-has-specified-policy
タグRAM とポリシー
自動修復サポートされていません
トリガータイプ定期的な実行
評価頻度24 時間間隔
サポートされているリソースタイプRAM ユーザー
入力パラメーター
  • action
  • effect デフォルト値: Allow
  • resource

非準拠の修復

非準拠と評価された RAM ユーザーから指定されたポリシーをデタッチします。詳細については、「RAMユーザーの権限を削除」をご参照ください。