Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSConfigRemediation-SetIAMPasswordPolicy
Deskripsi
AWSConfigRemediation-SetIAMPasswordPolicyRunbook menetapkan kebijakan kata sandi pengguna AWS Identity and Access Management (IAM) untuk Anda. Akun AWS
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Linux,macOS, Windows
Parameter
-
AutomationAssumeRole
Tipe: String
Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda.
-
AllowUsersToChangePassword
Jenis: Boolean
Bawaan: salah
Deskripsi: (Opsional) Jika disetel ke
true, semua pengguna IAM di Anda Akun AWS dapat menggunakan Konsol Manajemen AWS untuk mengubah kata sandi mereka. -
HardExpiry
Jenis: Boolean
Bawaan: salah
Deskripsi: (Opsional) Jika disetel ke
true, pengguna IAM dicegah untuk mengatur ulang kata sandi mereka setelah kata sandi mereka kedaluwarsa. -
MaxPasswordAge
Jenis: Integer
Default: 0
Deskripsi: (Opsional) Jumlah hari kata sandi pengguna IAM valid.
-
MinimumPasswordLength
Jenis: Integer
Standar: 6
Deskripsi: (Opsional) Jumlah minimum karakter kata sandi pengguna IAM.
-
PasswordReusePrevention
Jenis: Integer
Default: 0
Deskripsi: (Opsional) Jumlah kata sandi sebelumnya yang tidak dapat digunakan kembali oleh pengguna IAM.
-
RequireLowercaseCharacters
Jenis: Boolean
Bawaan: salah
Deskripsi: (Opsional) Jika dis
trueetel ke, kata sandi pengguna IAM harus berisi karakter huruf kecil dari alfabet Latin dasar ISO (a hingga z). -
RequireNumbers
Jenis: Boolean
Bawaan: salah
Deskripsi: (Opsional) Jika diset
trueel ke, kata sandi pengguna IAM harus berisi karakter numerik (0-9). -
RequireSymbols
Jenis: Boolean
Bawaan: salah
Deskripsi: (Opsional) Jika disetel ke
true, kata sandi pengguna IAM harus berisi karakter non-alfanumerik (! @ # $% ^ * () _ + - = [] {} | '). -
RequireUppercaseCharacters
Jenis: Boolean
Bawaan: salah
Deskripsi: (Opsional) Jika dis
trueetel ke, kata sandi pengguna IAM harus berisi karakter huruf besar dari alfabet Latin dasar ISO (A hingga Z).
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
iam:GetAccountPasswordPolicy -
iam:UpdateAccountPasswordPolicy
Langkah-langkah Dokumen
-
aws:executeScript- Menetapkan kebijakan kata sandi pengguna IAM berdasarkan nilai yang Anda tentukan untuk parameter runbook untuk Anda. Akun AWS