iam-role-managed-policy-check
管理ポリシーのリストで指定されているすべての AWS 管理ポリシーが、AWS Identity and Access Management (IAM) ロールにアタッチされているかどうかを確認します。IAM ロールに AWS 管理ポリシーがアタッチされていない場合、ルールは NON_COMPLIANT です。
識別子: IAM_ROLE_MANAGED_POLICY_CHECK
リソースタイプ: AWS::IAM::Role
トリガータイプ: 設定変更
AWS リージョン: 中東 (アラブ首長国連邦)、アジアパシフィック (ハイデラバード)、アジアパシフィック (メルボルン)、イスラエル (テルアビブ)、欧州 (スペイン)、欧州 (チューリッヒ) の各リージョンを除く、サポートされているすべての AWS リージョン
パラメータ:
- managedPolicyArns
- タイプ: CSV
-
AWS 管理ポリシー Amazon Resource Names (ARN) のカンマ区切りリスト。詳細については、「IAM ユーザーガイド」の「Amazon リソースネーム (ARN)」および「AWS マネージドポリシー」を参照してください。
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。