全部產品
Search
文件中心

:RAM使用者的AccessKey在指定時間內輪換

更新時間:May 23, 2025

RAM使用者的AccessKey建立時間距離檢查時間不超過指定天數,視為“合規”。

應用情境

AccessKey可能會在代碼、設定檔和雲端儲存中丟失或泄露,然後被攻擊者竊取。AccessKey的定期輪換將降低AccessKey泄露後的損失。

風險等級

預設風險等級:高風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

RAM使用者的AccessKey建立時間或者AccessKey最後使用時間距離檢查時間不超過指定天數,視為“合規”。預設值:90天。

規則詳情

參數

說明

規則名稱

RAM使用者的AccessKey在指定時間內輪換

規則標識

ram-user-ak-create-date-expired-check-v2

自動修正

不支援

規則引發機制

周期24小時,配置變更

規則支援的資源類型

ACS::RAM::User

規則入參

days(預設值:90)

修正指導

具體修複操作,請參見輪轉RAM使用者的AccessKey