RAM ユーザーに割り当てられているポリシーに、指定された高リスク権限が含まれていない場合、評価結果は「準拠」です。
シナリオ
このルールを使用して RAM ユーザーに対する最小権限の原則 (PoLP) を徹底し、過剰な権限によって引き起こされるセキュリティリスクを防ぎます。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際にリスクレベルを変更できます。
準拠性評価ロジック
- RAM ユーザーに割り当てられているポリシーに、指定された高リスク権限が含まれていない場合、評価結果は「準拠」です。
- RAM ユーザーに割り当てられているポリシーに、指定された高リスク権限が含まれている場合、評価結果は「非準拠」です。これを修復するには、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | 指定された高リスク権限を持たない RAM ユーザー |
| ルール識別子 | ram-user-specified-permission-bound |
| タグ | RAM、ユーザー |
| 自動修復 | 非対応 |
| トリガータイプ | 設定変更と定期的実行 |
| 評価頻度 | 24時間間隔 |
| サポートされているリソースタイプ | ACS::RAM::User |
| 入力パラメーター | Action
説明 注:複数の値はカンマ (,) で区切ります。 |
非準拠の修復
RAM ユーザーから高リスク権限を取り消してください。詳細については、「RAM ユーザーから権限を取り消す」をご参照ください。