Alicloud RAM 비밀번호의 숫자 요구 설정 점검

조직의 비밀번호 규칙에 맞춰 숫자 포함 여부를 정하세요.

설명

require_numbers = false이면 RAM 콘솔 비밀번호에 숫자가 없어도 됩니다. 숫자 포함을 요구하는 조직에서는 정책과 실제 설정이 일치해야 합니다.

잠재적 영향

조직의 문자 구성 요건을 충족하지 못하는 비밀번호가 허용될 수 있습니다. 숫자 포함 여부만으로 비밀번호 강도를 판단할 수는 없습니다.

해결 방법

숫자 포함이 요구되면 require_numbers = true로 설정하세요. 충분한 길이와 예측하기 어려운 비밀번호 선택도 함께 유지하세요.

예시

숫자 요구 설정만 바꾸는 예시입니다. 다른 비밀번호 설정은 비교를 위해 유지했으며 전체 권장 정책을 뜻하지 않습니다.

변경 전

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = false
  require_symbols              = false
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

변경 후

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = true
  require_symbols              = false
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

참조