Nome do modelo
ACS-RAM-SetPasswordPolicy
Descrição do modelo
Chama a operação SetPasswordPolicy para configurar uma política de complexidade de senha para usuários do RAM.
Tipo de modelo
Automatizado
Proprietário
Alibaba Cloud
Parâmetros de entrada
|
Parâmetro |
Descrição |
Tipo de dados |
Obrigatório |
Valor padrão |
Limite |
|
minimumPasswordLength |
Comprimento mínimo da senha. |
Number |
Não |
8 |
|
|
requireLowercaseCharacters |
Indica se a senha deve conter letras minúsculas. |
Boolean |
Não |
False |
|
|
requireUppercaseCharacters |
Indica se a senha deve conter letras maiúsculas. |
Boolean |
Não |
False |
|
|
requireNumbers |
Indica se a senha deve conter dígitos numéricos. |
Boolean |
Não |
False |
|
|
requireSymbols |
Indica se a senha deve conter caracteres especiais. |
Boolean |
Não |
False |
|
|
hardExpire |
Indica se o login será bloqueado após a expiração da senha. |
Boolean |
Não |
False |
|
|
maxLoginAttemps |
Número máximo de tentativas de senha permitidas. |
Number |
Não |
0 |
|
|
passwordReusePrevention |
Política de verificação de histórico de senhas. |
Number |
Não |
0 |
|
|
maxPasswordAge |
Período de validade da senha. |
Number |
Não |
0 |
|
|
minimumPasswordDifferentCharacter |
Quantidade mínima de caracteres distintos exigidos na senha. |
Number |
Não |
0 |
|
|
passwordNotContainUserName |
Indica se o nome de usuário deve ser excluído da senha. |
Boolean |
Não |
False |
|
|
OOSAssumeRole |
Função do RAM que o CloudOps Orchestration Service (OOS) assume. |
String |
Não |
"" |
Parâmetros de saída
N/D.
Política de permissões necessária para executar o modelo
{
"Version": "1",
"Statement": [
{
"Action": [
"ram:SetPasswordPolicy"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Referências
Conteúdo do modelo
FormatVersion: OOS-2019-06-01
Description:
name-en: ACS-RAM-SetPasswordPolicy
en: Call SetPasswordPolicy to set the RAM user password strength policy
categories:
- security
Parameters:
minimumPasswordLength:
Label:
en: MinimumPasswordLength
Type: Number
Default: 8
requireLowercaseCharacters:
Label:
en: RequireLowercaseCharacters
Type: Boolean
Default: false
requireUppercaseCharacters:
Label:
en: RequireUppercaseCharacters
Type: Boolean
Default: false
requireNumbers:
Label:
en: RequireNumbers
Type: Boolean
Default: false
requireSymbols:
Label:
en: RequireSymbols
Type: Boolean
Default: false
hardExpire:
Label:
en: HardExpire
Type: Boolean
Default: false
maxLoginAttemps:
Label:
en: MaxLoginAttemps
Type: Number
Default: 0
passwordReusePrevention:
Label:
en: PasswordReusePrevention
Type: Number
Default: 0
maxPasswordAge:
Label:
en: MaxPasswordAge
Type: Number
Default: 0
minimumPasswordDifferentCharacter:
Label:
en: MinimumPasswordDifferentCharacter
Type: Number
Default: 0
passwordNotContainUserName:
Label:
en: PasswordNotContainUserName
Type: Boolean
Default: false
OOSAssumeRole:
Label:
en: OOSAssumeRole
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: SetPasswordPolicy
Action: 'ACS::ExecuteApi'
Description:
en: Call SetPasswordPolicy to set the RAM user password strength policy
Properties:
Service: RAM
API: SetPasswordPolicy
Parameters:
MinimumPasswordLength: '{{ minimumPasswordLength }}'
RequireLowercaseCharacters: '{{ requireLowercaseCharacters }}'
RequireUppercaseCharacters: '{{ requireUppercaseCharacters }}'
RequireNumbers: '{{ requireNumbers }}'
RequireSymbols: '{{ requireSymbols }}'
HardExpiry: '{{ hardExpire }}'
MaxLoginAttemps: '{{ maxLoginAttemps }}'
PasswordReusePrevention: '{{ passwordReusePrevention }}'
MaxPasswordAge: '{{ maxPasswordAge }}'