IAM用户组添加了权限
规则详情
|
参数 |
说明 |
|---|---|
|
规则名称 |
iam-group-has-permission-check |
|
规则展示名 |
IAM用户组添加了权限 |
|
规则描述 |
IAM用户组未添加任意权限,视为“不合规”。 |
|
标签 |
iam |
|
规则触发方式 |
配置变更 |
|
规则评估的资源类型 |
iam.groups |
|
规则参数 |
无 |
应用场景
管理员可以创建用户组,并给用户组授予策略或角色,然后将用户加入用户组,使得用户组中的用户获得相应的权限。如果您的用户组没有配置任何授权,则不会带来任何有效授权行为,建议您定时检查并清理无效的IAM用户组,提升运行和管理效率。
检测逻辑
- IAM用户组未添加授权,视为“不合规”。
- IAM用户组添加任意授权,视为“合规”。