ハンズオン(簡易版): IAM基礎 (認証編)

1.6.2.1. アカウントパスワードポリシーの更新

手順の目的

IAMのアカウントパスワードポリシーを更新します。

設定値の指定

手順に必要な設定値を変数に格納をします。

1. 最低パスワード文字数

最低パスワード文字数を指定します。

変数の設定:

IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH='10'

設定値の確認

各変数に正しい設定値が格納されていることを確認します。

変数の確認:

cat << END

  # 1. IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH:"10"
       IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH="${IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH}"

END

各変数について、上の行と下の行の値の内容もしくは形式が同じであることを確認します。 もし異なる場合は、それぞれの手順番号に戻って変数の設定を行います。

処理の実行

アカウントパスワードポリシーを更新します。

変数の確認:

cat << END

  # IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH:"10"
    IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH="${IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH}"

END

コマンド:

aws iam update-account-password-policy \
  --minimum-password-length ${IAM_ACCOUNT_PASSWORD_POLICY_MINIMUM_PASSWORD_LENGTH} \
  --require-symbols \
  --require-numbers \
  --require-uppercase-characters \
  --require-lowercase-characters \
  --allow-users-to-change-password

結果(例):

(出力なし)

完了確認

完了条件の確認

本手順の主処理は、以下の完了条件を満たしたときに成功したものとします。

「アカウントパスワードポリシーが存在する。」ことを確認します。

コマンド:

aws iam get-account-password-policy 

結果(例):

{
    "PasswordPolicy": {
        "MinimumPasswordLength": 10,
        "RequireSymbols": true,
        "RequireNumbers": true,
        "RequireUppercaseCharacters": true,
        "RequireLowercaseCharacters": true,
        "AllowUsersToChangePassword": true,
        "ExpirePasswords": false
    }
}

手順の完了確認

(参考) マネジメントコンソールの確認

  • 左ペインの"アカウント設定"をクリックします。

  • "パスワードポリシー"(セクション)に"この AWS アカウントでは、次のカスタムパスワードポリシーを使用します。"と表示されていることを確認します。

  • 表示されているポリシーが、設定したパスワードポリシーと同じであることを確認します。