Spec-Zone.ru › Chef 17

Ресурс aws_iam_password_policy

[править на GitHub]

Используйте ресурс аудита InSpec aws_iam_password_policy для проверки свойств политики паролей AWS IAM.

Синтаксис

Блок ресурса aws_iam_password_policy объявляет тесты для политики паролей AWS IAM.

describe aws_iam_password_policy do
  it { should exist }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по группе автоматического масштабирования.

Свойства

Свойство Описание
minimum_password_length Минимальное количество символов в политике пароля.
max_password_age_in_days Целое число, представляющее количество дней, в течение которых пароль может действовать до истечения срока действия.
number_of_passwords_to_remember Количество предыдущих паролей, которые нужно запомнить.

Примеры

Проверка соответствия политики паролей требованиям вашей компании.

describe aws_iam_password_policy do
  it                             { should require_uppercase_characters }
  it                             { should require_lowercase_characters }
  it                             { should require_numbers }
  its('minimum_password_length') { should be > 8 }
end

Проверка возможности для пользователей изменять собственные пароли

describe aws_iam_password_policy do
  it { should allow_users_to_change_password }
end

Матчеры

У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров см. на нашей странице матчеров.

exist

it { should exist }

prevent_password_reuse

it { should prevent_password_reuse }

expire_passwords

it { should expire_passwords }

require_numbers

it { should require_numbers }

require_symbols

it { should require_symbols }

require_lowercase_characters

it { should require_lowercase_characters }

require_uppercase_characters

it { should require_uppercase_characters}

Разрешить пользователям изменять пароли

it { should allow_users_to_change_password }

Все матчеры могут использовать обратное should_not предикат.

Разрешения AWS

Ваш принципал должен иметь следующие разрешения, установленные для доступа: iam:GetAccountPasswordPolicy

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_password_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API