RAM用户未同时开启控制台访问和OpenAPI调用访问,视为“合规”。

应用场景

同时赋予一个用户两套身份凭证将增加安全风险。控制台访问和OpenAPI调用访问一般用于企业内不同角色进行不同领域的运维或研发工作,即便是同一个人也建议进行权限隔离,遵循最小授权原则。

风险等级

默认风险等级:低风险。

当您使用该规则时,可以按照实际需求变更风险等级。

检测逻辑

  • RAM用户未同时开启控制台访问和OpenAPI调用访问,视为“合规”。
  • RAM用户同时开启控制台访问和OpenAPI调用访问,视为“不合规”。关于如何修正该问题,请参见修正指导

规则详情

参数 说明
规则名称 RAM用户登录检查
规则标识 ram-user-login-check
标签 RAM、User
自动修正 不支持
规则触发机制 配置变更
规则支持的资源类型 RAM用户
规则入参

修正指导

RAM用户只开启控制台访问或OpenAPI调用访问。具体操作,请参见RAM用户登录阿里云控制台禁用访问密钥