Ресурс aws_iam_password_policy
Используйте ресурс аудита InSpec aws_iam_password_policy для проверки свойств политики паролей AWS IAM.
Синтаксис
Блок ресурса aws_iam_password_policy объявляет тесты для политики паролей AWS IAM.
describe aws_iam_password_policy do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по группе автоматического масштабирования.
Свойства
| Свойство | Описание |
|---|---|
| minimum_password_length | Минимальное количество символов в политике пароля. |
| max_password_age_in_days | Целое число, представляющее количество дней, в течение которых пароль может действовать до истечения срока действия. |
| number_of_passwords_to_remember | Количество предыдущих паролей, которые нужно запомнить. |
Примеры
Проверка соответствия политики паролей требованиям вашей компании.
describe aws_iam_password_policy do
it { should require_uppercase_characters }
it { should require_lowercase_characters }
it { should require_numbers }
its('minimum_password_length') { should be > 8 }
end
Проверка возможности для пользователей изменять собственные пароли
describe aws_iam_password_policy do
it { should allow_users_to_change_password }
end
Матчеры
У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров см. на нашей странице матчеров.
exist
it { should exist }
prevent_password_reuse
it { should prevent_password_reuse }
expire_passwords
it { should expire_passwords }
require_numbers
it { should require_numbers }
require_symbols
it { should require_symbols }
require_lowercase_characters
it { should require_lowercase_characters }
require_uppercase_characters
it { should require_uppercase_characters}
Разрешить пользователям изменять пароли
it { should allow_users_to_change_password }
Все матчеры могут использовать обратное should_not предикат.
Разрешения AWS
Ваш принципал должен иметь следующие разрешения, установленные для доступа: iam:GetAccountPasswordPolicy
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_password_policy/