Alicloud RAM 비밀번호 재사용 방지 미설정

이전에 사용한 비밀번호의 재사용을 제한하세요.

설명

password_reuse_prevention은 다시 사용할 수 없는 최근 비밀번호의 개수입니다. 0이면 이력 확인이 비활성화되며, 재사용을 막으려면 1~24 사이의 값을 지정해야 합니다.

잠재적 영향

이전 비밀번호가 다시 사용되면 과거에 노출된 자격 증명이 다시 유효해질 수 있습니다.

해결 방법

조직 기준에 맞춰 password_reuse_prevention을 1~24로 설정하세요. 다른 서비스에서도 사용하는 비밀번호는 피하세요.

예시

최근 5개 비밀번호의 재사용을 막는 예시입니다. 숫자가 작을수록 기억하는 비밀번호 이력이 적습니다.

변경 전

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  max_password_age   = 12
  max_login_attempts = 3
}

변경 후

hcl
resource "alicloud_ram_account_password_policy" "corporate" {
  max_password_age          = 12
  password_reuse_prevention = 5
  max_login_attempts        = 3
}

참조