설명
require_symbols = false이면 특수문자가 없는 RAM 콘솔 비밀번호를 사용할 수 있습니다. 조직에서 특수문자를 요구한다면 이 설정을 활성화해야 합니다.
잠재적 영향
문자 구성 정책과 실제로 허용하는 비밀번호가 달라질 수 있습니다. 흔한 단어에 특수문자 하나를 붙이는 것만으로 추측에 강해지지는 않습니다.
해결 방법
필요한 경우 require_symbols = true를 설정하고 충분히 길고 예측하기 어려운 비밀번호를 사용하세요.
예시
특수문자 요구를 활성화하는 예시입니다. 다른 설정값은 이 항목의 비교를 위한 것으로 전체 권장 구성이 아닙니다.
변경 전
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
minimum_password_length = 9
require_lowercase_characters = false
require_uppercase_characters = false
require_numbers = false
require_symbols = false
hard_expiry = true
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}
변경 후
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
minimum_password_length = 9
require_lowercase_characters = false
require_uppercase_characters = false
require_numbers = false
require_symbols = true
hard_expiry = true
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}