Auditoria de políticas de acesso do usuário
Se você for o proprietário da conta ou tiver a função Editor ou superior no serviço de gerenciamento de contas de gerenciamento de usuários, poderá exportar um relatório de política de acesso para cada usuário da sua conta. O relatório de política de acesso lista todas as políticas de acesso às quais o usuário está atribuído, bem como as políticas de acesso dos grupos de acesso dos quais o usuário é membro.
A auditoria das políticas de acesso do usuário garante que você esteja usando o princípio do menor privilégio. A prática recomendada para a atribuição de acesso é conceder o mínimo de acesso necessário. Use o relatório para determinar se o usuário está atribuído às políticas de acesso apropriadas e tome as medidas necessárias para reduzir o número de políticas de acesso e o acesso inflacionado na conta.
Exportando um relatório
Para exportar o relatório, conclua as etapas a seguir:
- No console IBM Cloud, vá para Gerenciar > Acesso (IAM) e selecione Usuários.
- Clique no ícone Ações
> Relatório de acesso para o usuário que você deseja auditar.
- Clique em Download do JSON ou Download do CSV.