iam-role-managed-policy-check
Comprueba si todas las políticas administradas especificadas en la lista de políticas administradas se asocian al rol de AWS Identity and Access Management (IAM). La regla es NON_COMPLIANT si el rol de IAM no está asociado a ninguna política administrada.
Identificador: IAM_ROLE_MANAGED_POLICY_CHECK
Tipos de recurso: AWS::IAM::Role
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Medio Oriente (EAU), Secreto de AWS: Oeste, Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España) y Europa (Zúrich)
Parámetros:
- managedPolicyArns
- Tipo: CSV
-
Lista separada por comas de nombres de recursos de Amazon (ARN) de políticas administradas por AWS. Para más información acerca de los ARN, consulte Nombres de recursos de Amazon (ARN) y las políticas administradas de AWS en la Guía del usuario de IAM.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.