説明
ユーザーが所属していないIAMグループは、現在そのグループの権限を誰にも付与していません。利用開始前のグループである場合もあるため、用途と管理者を確認し、不要なグループを整理してください。
想定される影響
使われていないグループやポリシーが残ると、権限管理が複雑になります。後から誤ったグループにユーザーを追加すると、意図しない権限を付与するおそれがあります。
対処方法
不要なグループは削除してください。必要なグループには承認されたユーザーだけを追加し、ポリシーを確認してください。空のグループを埋めるためだけにユーザーを追加する必要はありません。
例
以下は、空のグループとユーザーが所属するグループを比較する例です。所属は実際の業務上の必要性に基づいて決めてください。
変更前
hcl
resource "aws_iam_group_membership" "example" {
name = "tf-testing-group-membership"
users = [
]
group = aws_iam_group.example.name
}
resource "aws_iam_group" "example" {
name = "test-group"
}
変更後
hcl
resource "aws_iam_group_membership" "example" {
name = "tf-testing-group-membership"
users = [
aws_iam_user.user_one.name,
aws_iam_user.user_two.name,
]
group = aws_iam_group.example.name
}
resource "aws_iam_group" "example" {
name = "test-group"
}
resource "aws_iam_user" "user_one" {
name = "test-user"
}
resource "aws_iam_user" "user_two" {
name = "test-user-two"
}