Ресурс aws_iam_password_policy
Используйте ресурс проверки InSpec, чтобы протестировать свойства политики паролей AWS IAM.
Синтаксис
Блок ресурса описывает тесты для политики паролей AWS IAM.
describe aws_iam_password_policy do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по группе автоматического масштабирования.
Свойства
| Свойство | Описание |
|---|---|
| minimum_password_length | Минимальная длина пароля по политике. |
| max_password_age_in_days | Целое число, представляющее количество дней, в течение которых пароль может действовать до истечения срока действия. |
| number_of_passwords_to_remember | Количество предыдущих паролей для запоминания. |
Примеры
Проверка соответствия политики паролей требованиям вашей компании
describe aws_iam_password_policy do
it { should require_uppercase_characters }
it { should require_lowercase_characters }
it { should require_numbers }
its('minimum_password_length') { should be > 8 }
end
Проверка возможности пользователей самостоятельно изменять свои пароли
describe aws_iam_password_policy do
it { should allow_users_to_change_password }
end
Матчи
Этот ресурс аудита InSpec имеет следующие специальные матчи. Полный список доступных матчей можно найти на странице матчей.
exist
it { should exist }
prevent_password_reuse
it { should prevent_password_reuse }
expire_passwords
it { should expire_passwords }
require_numbers
it { should require_numbers }
require_symbols
it { should require_symbols }
require_lowercase_characters
it { should require_lowercase_characters }
require_uppercase_characters
it { should require_uppercase_characters}
allow_users_to_change_passwords
it { should allow_users_to_change_password }
Все матчи могут использовать обратное should_not предикат.
Разрешения AWS
Ваш принципал должен иметь следующие разрешения: iam:GetAccountPasswordPolicy
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_password_policy/