Alicloud RAMパスワードの記号要件の確認

記号の要件を組織のパスワード方針に合わせてください。

説明

require_symbols = falseでは、特殊文字を含まないRAMコンソールのパスワードを使用できます。組織で記号を必須にしている場合は、この設定を有効にしてください。

想定される影響

許可されるパスワードが文字構成の方針と一致しない場合があります。よく使われる単語に記号を1個加えるだけでは、推測しにくいパスワードにはなりません。

対処方法

必要に応じてrequire_symbols = trueを設定し、十分に長く推測しにくいパスワードを使用してください。

例

以下は記号の要件を有効にする例です。他の値は比較のために示しており、推奨構成全体ではありません。

変更前

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = false
  require_symbols              = false
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

変更後

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = false
  require_symbols              = true
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

参考資料