更新时间:2025-11-27 GMT+08:00
分享

IAM用户组添加了权限

规则详情

表1 规则详情

参数

说明

规则名称

iam-group-has-permission-check

规则展示名

IAM用户组添加了权限

规则描述

IAM用户组未添加任意权限,视为“不合规”。

标签

iam

规则触发方式

配置变更

规则评估的资源类型

iam.groups

规则参数

应用场景

管理员可以创建用户组,并给用户组授予策略或角色,然后将用户加入用户组,使得用户组中的用户获得相应的权限。如果您的用户组没有配置任何授权,则不会带来任何有效授权行为,建议您定时检查并清理无效的IAM用户组,提升运行和管理效率。

修复项指导

如果该用户组不再需要使用,请根据指导删除用户组

如果该用户组需要根据使用场景授予合适的权限,则给用户组授权

检测逻辑

  • IAM用户组未添加授权,视为“不合规”。
  • IAM用户组添加任意授权,视为“合规”。

相关文档