説明
require_symbols = falseでは、特殊文字を含まないRAMコンソールのパスワードを使用できます。組織で記号を必須にしている場合は、この設定を有効にしてください。
想定される影響
許可されるパスワードが文字構成の方針と一致しない場合があります。よく使われる単語に記号を1個加えるだけでは、推測しにくいパスワードにはなりません。
対処方法
必要に応じてrequire_symbols = trueを設定し、十分に長く推測しにくいパスワードを使用してください。
例
以下は記号の要件を有効にする例です。他の値は比較のために示しており、推奨構成全体ではありません。
変更前
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
minimum_password_length = 9
require_lowercase_characters = false
require_uppercase_characters = false
require_numbers = false
require_symbols = false
hard_expiry = true
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}
変更後
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
minimum_password_length = 9
require_lowercase_characters = false
require_uppercase_characters = false
require_numbers = false
require_symbols = true
hard_expiry = true
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}