确保在AWS资源是没有地区失踪我的政策

描述

失踪是地区:资源是必须包括至少在以下结构:“攻击:分区:服务:地区:账户:资源”。添加一个区域资源在攻击。

修复

在AWS控制台,

  1. 在AWS控制台和去我的控制台。
  2. 在导航窗格中,选择政策。
  3. 在政策的列表,选择编辑政策。
  4. 选择“权限”选项卡,然后选择编辑政策。
  5. 在评论页面,审核更改并单击Save。

在起程拓殖-

  1. aws_iam_policy, aws_iam_role_policy、aws_iam_group_policy aws_iam_user_policy资源,编辑政策领域,以便允许动作列表和/或主要有适当的值,而不是一个通配符。
  2. 更新资源是与有效使用特定的id列表区域,而不是一个通配符。
    更多信息关于如何有效地编写一个我看到AWS和政策起程拓殖文档。

引用:
https://docs.aws.amazon.com/IAM/latest/UserGuide/service_code_examples_iam.html
https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/iam_policy

政策细节

规则引用ID: AC_AWS_0014
CSP: AWS
修复可用: 是的
资源: aws_iam_policy
资源类型: 政策

框架

Baidu
map