Alicloud RAM 비밀번호의 특수문자 요구 설정 점검

특수문자 요구를 조직의 비밀번호 정책에 맞추세요.

설명

require_symbols = false이면 특수문자가 없는 RAM 콘솔 비밀번호를 사용할 수 있습니다. 조직에서 특수문자를 요구한다면 이 설정을 활성화해야 합니다.

잠재적 영향

문자 구성 정책과 실제로 허용하는 비밀번호가 달라질 수 있습니다. 흔한 단어에 특수문자 하나를 붙이는 것만으로 추측에 강해지지는 않습니다.

해결 방법

필요한 경우 require_symbols = true를 설정하고 충분히 길고 예측하기 어려운 비밀번호를 사용하세요.

예시

특수문자 요구를 활성화하는 예시입니다. 다른 설정값은 이 항목의 비교를 위한 것으로 전체 권장 구성이 아닙니다.

변경 전

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = false
  require_symbols              = false
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

변경 후

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  minimum_password_length      = 9
  require_lowercase_characters = false
  require_uppercase_characters = false
  require_numbers              = false
  require_symbols              = true
  hard_expiry                  = true
  max_password_age             = 12
  password_reuse_prevention    = 5
  max_login_attempts           = 3
}

참조