资源治理中心 RGC-可选控制策略:IAM
IAM
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
规则参数是否必填 |
---|---|---|---|---|---|
RGC-GR_CONFIG_IAM_CUSTOMER_POLICY_BLOCKED_KMS_ACTIONS |
IAM策略中授权KMS的任一阻拦action,视为“不合规”。 |
强制执行最低权限 |
中 |
|
不涉及 |
RGC-GR_CONFIG_IAM_USER_CHECK_NON_ADMIN_GROUP |
根用户以外的IAM用户加入admin用户组,视为“不合规”。 |
强制执行最低权限 |
低 |
identity:::user |
不涉及 |
RGC-GR_CONFIG_IAM_USER_NO_POLICIES_CHECK |
IAM用户直接附加了策略或权限,视为“不合规”。 |
强制执行最低权限 |
低 |
identity:::user |
不涉及 |