iam-role-managed-policy-check - AWS Config

iam-role-managed-policy-check

管理ポリシーのリストで指定されているすべての AWS 管理ポリシーが、AWS Identity and Access Management (IAM) ロールにアタッチされているかどうかを確認します。IAM ロールに AWS 管理ポリシーがアタッチされていない場合、ルールは NON_COMPLIANT です。

識別子: IAM_ROLE_MANAGED_POLICY_CHECK

リソースタイプ: AWS::IAM::Role

トリガータイプ: 設定変更

AWS リージョン: 中東 (アラブ首長国連邦)、アジアパシフィック (ハイデラバード)、アジアパシフィック (メルボルン)、イスラエル (テルアビブ)、欧州 (スペイン)、欧州 (チューリッヒ) の各リージョンを除く、サポートされているすべての AWS リージョン

パラメータ:

managedPolicyArns
タイプ: CSV

AWS 管理ポリシー Amazon Resource Names (ARN) のカンマ区切りリスト。詳細については、「IAM ユーザーガイド」の「Amazon リソースネーム (ARN)」および「AWS マネージドポリシー」を参照してください。

AWS CloudFormation テンプレート

AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。