资源治理中心 RGC-可选控制策略:IAM

时间:2025-02-19 10:18:09

IAM

控制策略名称

功能

场景

严重程度

资源

规则参数是否必填

RGC-GR_CONFIG_IAM_CUSTOMER_POLICY_BLOCKED_KMS_ACTIONS

IAM策略中授权KMS的任一阻拦action,视为“不合规”。

强制执行最低权限

  • identity:::role
  • identity:::protectionPolicy

不涉及

RGC-GR_CONFIG_IAM_USER_CHECK_NON_ADMIN_GROUP

根用户以外的IAM用户加入admin用户组,视为“不合规”。

强制执行最低权限

identity:::user

不涉及

RGC-GR_CONFIG_IAM_USER_NO_POLICIES_CHECK

IAM用户直接附加了策略或权限,视为“不合规”。

强制执行最低权限

identity:::user

不涉及

support.huaweicloud.com/usermanual-rgc/rgc_01_0037.html