설명
사용자가 없는 IAM 그룹은 현재 누구에게도 그룹 권한을 부여하지 않습니다. 준비 중인 그룹일 수도 있으므로 용도와 소유자를 확인하고 불필요한 그룹을 정리하세요.
잠재적 영향
사용하지 않는 그룹과 정책이 남으면 권한 관리가 복잡해지고, 나중에 사용자를 잘못 추가해 의도하지 않은 권한을 줄 수 있습니다.
해결 방법
불필요한 그룹은 제거하세요. 필요한 그룹에는 승인된 사용자만 연결하고 부여되는 정책을 검토하세요. 사용자가 없다는 이유만으로 새 사용자를 추가할 필요는 없습니다.
예시
예시는 빈 그룹과 사용자 멤버십이 있는 그룹을 비교합니다. 멤버십 추가는 실제 업무상 필요에 따라 결정하세요.
변경 전
hcl
resource "aws_iam_group_membership" "example" {
name = "tf-testing-group-membership"
users = [
]
group = aws_iam_group.example.name
}
resource "aws_iam_group" "example" {
name = "test-group"
}
변경 후
hcl
resource "aws_iam_group_membership" "example" {
name = "tf-testing-group-membership"
users = [
aws_iam_user.user_one.name,
aws_iam_user.user_two.name,
]
group = aws_iam_group.example.name
}
resource "aws_iam_group" "example" {
name = "test-group"
}
resource "aws_iam_user" "user_one" {
name = "test-user"
}
resource "aws_iam_user" "user_two" {
name = "test-user-two"
}