示例成品 · 平台演示,按左边这组点选真跑出来的
经过对您账号的IAM权限配置分析,我们发现以下风险:管理员组'admin-group'中有3个用户拥有完全管理员权限(AdministratorAccess),但其中2个用户实际工作仅需读取日志。建议将这两个用户降级为只读角色。此外,角色'dev-role'绑定了S3全权限,但实际只用于上传文件,应改为S3 PutObject权限。
另外,有5个IAM用户被授予了'*'通配符权限,覆盖了所有服务。建议审查这些用户的实际职责,并为每个用户创建最小权限的自定义策略。同时,检查是否存在未使用的角色,及时清理以降低风险面。
点左边「开工 · 直接出成品」,出一份你自己的版本(文字免费)