説明
require_numbers = falseでは、RAMコンソールのパスワードに数字を含める必要がありません。数字を必須にする組織では、方針と設定を一致させてください。
想定される影響
組織の文字構成要件を満たさないパスワードが許可される場合があります。数字の有無だけでパスワードの強度は判断できません。
対処方法
数字が必須の場合はrequire_numbers = trueを設定してください。十分な長さと推測しにくいパスワードも確保してください。
例
以下は数字の要件だけを変更する例です。他の設定は比較のために残しており、推奨するパスワード方針全体を示すものではありません。
変更前
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
minimum_password_length = 9
require_lowercase_characters = false
require_uppercase_characters = false
require_numbers = false
require_symbols = false
hard_expiry = true
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}
変更後
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
minimum_password_length = 9
require_lowercase_characters = false
require_uppercase_characters = false
require_numbers = true
require_symbols = false
hard_expiry = true
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}