各リソース管理アカウントが ResourceAccount などの指定されたタイプであるかどうかを評価します。指定されたタイプに一致するアカウントは、「準拠」と評価されます。
シナリオ
Alibaba Cloud のリソース管理アカウントのタイプを標準化することで、管理を簡素化し、セキュリティを強化し、権限コントロールと監査を効率化して、システムのセキュリティ、信頼性、および制御性を確保できます。これは推奨されるベストプラクティスです。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。
準拠性評価ロジック
-
各リソース管理アカウントが ResourceAccount などの指定されたタイプである場合、評価結果は「準拠」です。
-
リソース管理アカウントが指定されたタイプでない場合、評価結果は「非準拠」です。
ルールの詳細
|
項目 |
説明 |
|
ルール名 |
resourcemanager-account-type-check |
|
ルール ID |
|
|
タグ |
RD、Account |
|
自動修復 |
サポートされていません |
|
トリガータイプ |
設定変更 |
|
サポートされているリソースタイプ |
メンバーアカウント |
|
入力パラメーター |
allowType、デフォルト値:ResourceAccount |
非準拠の修復
各リソース管理アカウントが指定されたタイプであることを確認してください。詳細については、「ListAccounts」をご参照ください。