설명
password_reuse_prevention은 다시 사용할 수 없는 최근 비밀번호의 개수입니다. 0이면 이력 확인이 비활성화되며, 재사용을 막으려면 1~24 사이의 값을 지정해야 합니다.
잠재적 영향
이전 비밀번호가 다시 사용되면 과거에 노출된 자격 증명이 다시 유효해질 수 있습니다.
해결 방법
조직 기준에 맞춰 password_reuse_prevention을 1~24로 설정하세요. 다른 서비스에서도 사용하는 비밀번호는 피하세요.
예시
최근 5개 비밀번호의 재사용을 막는 예시입니다. 숫자가 작을수록 기억하는 비밀번호 이력이 적습니다.
변경 전
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
max_password_age = 12
max_login_attempts = 3
}
변경 후
hcl
resource "alicloud_ram_account_password_policy" "corporate" {
max_password_age = 12
password_reuse_prevention = 5
max_login_attempts = 3
}