Alicloud RAMパスワードの数字要件の確認

数字を含める要件を組織のパスワード規則に合わせてください。

説明

require_numbers = falseでは、RAMコンソールのパスワードに数字を含める必要がありません。数字を必須にする組織では、方針と設定を一致させてください。

想定される影響

組織の文字構成要件を満たさないパスワードが許可される場合があります。数字の有無だけでパスワードの強度は判断できません。

対処方法

数字が必須の場合はrequire_numbers = trueを設定してください。十分な長さと推測しにくいパスワードも確保してください。

例

以下は数字の要件だけを変更する例です。他の設定は比較のために残しており、推奨するパスワード方針全体を示すものではありません。

変更前

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = false
  require_symbols              = false
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

変更後

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = true
  require_symbols              = false
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

参考資料