ユーザーが所属していないIAMグループ

ユーザーが所属していないIAMグループの用途と必要性を確認してください。

説明

ユーザーが所属していないIAMグループは、現在そのグループの権限を誰にも付与していません。利用開始前のグループである場合もあるため、用途と管理者を確認し、不要なグループを整理してください。

想定される影響

使われていないグループやポリシーが残ると、権限管理が複雑になります。後から誤ったグループにユーザーを追加すると、意図しない権限を付与するおそれがあります。

対処方法

不要なグループは削除してください。必要なグループには承認されたユーザーだけを追加し、ポリシーを確認してください。空のグループを埋めるためだけにユーザーを追加する必要はありません。

例

以下は、空のグループとユーザーが所属するグループを比較する例です。所属は実際の業務上の必要性に基づいて決めてください。

変更前

hcl
resource "aws_iam_group_membership" "example" {
  name = "tf-testing-group-membership"

  users = [
  ]

  group = aws_iam_group.example.name
}

resource "aws_iam_group" "example" {
  name = "test-group"
}

変更後

hcl
resource "aws_iam_group_membership" "example" {
  name = "tf-testing-group-membership"

  users = [
    aws_iam_user.user_one.name,
    aws_iam_user.user_two.name,
  ]

  group = aws_iam_group.example.name
}

resource "aws_iam_group" "example" {
  name = "test-group"
}

resource "aws_iam_user" "user_one" {
  name = "test-user"
}

resource "aws_iam_user" "user_two" {
  name = "test-user-two"
}

参考資料