iam-role-managed-policy-check - AWS Config

iam-role-managed-policy-check

Comprueba si todas las políticas administradas especificadas en la lista de políticas administradas se asocian al rol de AWS Identity and Access Management (IAM). La regla es NON_COMPLIANT si el rol de IAM no está asociado a ninguna política administrada.

Identificador: IAM_ROLE_MANAGED_POLICY_CHECK

Tipos de recurso: AWS::IAM::Role

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Medio Oriente (EAU), Secreto de AWS: Oeste, Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España) y Europa (Zúrich)

Parámetros:

managedPolicyArns
Tipo: CSV

Lista separada por comas de nombres de recursos de Amazon (ARN) de políticas administradas por AWS. Para más información acerca de los ARN, consulte Nombres de recursos de Amazon (ARN) y las políticas administradas de AWS en la Guía del usuario de IAM.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.