日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

AccessKey及權限治理最佳實踐

為AccessKey及權限的治理提供最佳實踐,從AccessKey、阿里云賬號、RAM用戶的設置和使用方式等方面進行檢測。本文為您介紹AccessKey及權限治理最佳實踐合規(guī)包中的默認規(guī)則。

規(guī)則名稱

規(guī)則描述

RAM用戶的AccessKey在指定時間內輪換

RAM用戶下AccessKey的創(chuàng)建時間距離檢查時間不超過指定天數,視為“合規(guī)”。默認值:90天。

RAM用戶不存在閑置AccessKey

RAM用戶AccessKey的最后使用時間距今天數小于參數設置的天數,視為“合規(guī)”。默認值:90天。

RAM用戶訪問設置人員和程序分離

RAM用戶未同時開啟控制臺訪問和API調用訪問,視為“合規(guī)”。

RAM用戶在指定時間內有登錄行為

如果RAM用戶在最近90天有登錄行為,視為“合規(guī)”。如果RAM用戶的最近登錄時間為空,則檢查更新時間,當更新時間小于等于90天時,視為“合規(guī)”。未開啟控制臺訪問的用戶視為“不適用”。

RAM用戶存在有效AccessKey不超過2個

RAM用戶存在狀態(tài)為激活同時創(chuàng)建時間超過了指定天數的AccessKey數量小于2個,視為“合規(guī)”。建議RAM用戶最多存在1個有效AccessKey,輪換時可短時間內持有2個。

RAM用戶密碼策略符合要求

RAM用戶密碼策略中各項配置滿足參數設置的值,視為“合規(guī)”。

不存在超級管理員

RAM用戶、RAM用戶組、RAM角色均未擁有Resource為*且Action為*的超級管理員權限,視為“合規(guī)”。

阿里云賬號開啟MFA

阿里云賬號開啟MFA,視為“合規(guī)”。

ACK集群啟用RRSA功能

啟用ACK集群的RRSA功能,視為“合規(guī)”。RRSA功能可以在集群內實現Pod維度的OpenAPI權限隔離,從而實現云資源訪問權限的細粒度隔離,降低安全風險。

ECS實例被授予實例RAM角色

ECS實例被授予了實例RAM角色,視為“合規(guī)”。

函數計算服務配置了服務角色

函數計算服務配置了服務角色,視為“合規(guī)”。避免因暴露阿里云賬號密鑰,造成安全風險。