すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:RAM ユーザーにポリシーが直接アタッチされていないこと

最終更新日:Sep 10, 2026

継承された権限ではなく、直接アタッチされたポリシーを持つ RAM ユーザーを検出します。

シナリオ

RAM ユーザーは、権限を直接付与されるのではなく、RAM ユーザーグループまたは RAM ロールから権限を継承する必要があります。グループやロールによる割り当ては、権限の変更を簡素化し、従業員の退職時におけるスムーズな引き継ぎを保証します。

リスクレベル

デフォルトのリスクレベル:低。

このルールを適用する際に、リスクレベルを変更できます。

評価ロジック

  • RAM ユーザーにポリシーが直接アタッチされていない:準拠。
  • RAM ユーザーにポリシーが直接アタッチされている:非準拠。「非準拠の修復」の手順に従って解決してください。

ルールの詳細

項目 説明
ルール名 RAM ユーザーにポリシーが直接アタッチされていないこと
ルール ID ram-user-no-policy-check
タグ RAM、ユーザー
自動修復 サポートされていません
トリガータイプ 定期的な実行
時間間隔 24 時間
サポートされるリソースタイプ RAM ユーザー
入力パラメーター なし

非準拠の修復

RAM ユーザーからポリシーをデタッチしてください。詳細については、「RAM ユーザーからの権限の取り消し」をご参照ください。