説明
password_reuse_preventionは、再使用できない直近のパスワードの数です。0では履歴の確認が無効になるため、再使用を防ぐには1~24を指定してください。
想定される影響
古いパスワードを再使用すると、以前に漏えいした認証情報が再び有効になるおそれがあります。
対処方法
組織の基準に合わせてpassword_reuse_preventionを1~24に設定してください。他のサービスと同じパスワードの使用も避けてください。
例
以下は直近5個のパスワードの再使用を禁止する例です。値が小さいほど、保持するパスワード履歴は少なくなります。
変更前
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
max_password_age = 12
max_login_attempts = 3
}
変更後
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}