継承された権限ではなく、直接アタッチされたポリシーを持つ RAM ユーザーを検出します。
シナリオ
RAM ユーザーは、権限を直接付与されるのではなく、RAM ユーザーグループまたは RAM ロールから権限を継承する必要があります。グループやロールによる割り当ては、権限の変更を簡素化し、従業員の退職時におけるスムーズな引き継ぎを保証します。
リスクレベル
デフォルトのリスクレベル:低。
このルールを適用する際に、リスクレベルを変更できます。
評価ロジック
- RAM ユーザーにポリシーが直接アタッチされていない:準拠。
- RAM ユーザーにポリシーが直接アタッチされている:非準拠。「非準拠の修復」の手順に従って解決してください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | RAM ユーザーにポリシーが直接アタッチされていないこと |
| ルール ID | ram-user-no-policy-check |
| タグ | RAM、ユーザー |
| 自動修復 | サポートされていません |
| トリガータイプ | 定期的な実行 |
| 時間間隔 | 24 時間 |
| サポートされるリソースタイプ | RAM ユーザー |
| 入力パラメーター | なし |
非準拠の修復
RAM ユーザーからポリシーをデタッチしてください。詳細については、「RAM ユーザーからの権限の取り消し」をご参照ください。