Uso de complementos de validación de contraseñas de RDS para MariaDB - Amazon Relational Database Service

View a markdown version of this page

Uso de complementos de validación de contraseñas de RDS para MariaDB - Amazon Relational Database Service

Uso de complementos de validación de contraseñas de RDS para MariaDB

A partir de la versión 11.4 de RDS para MariaDB, puede utilizar los siguientes complementos de validación de contraseñas para mejorar la seguridad de las conexiones de su base de datos:

Para habilitar estos complementos, defina el valor del parámetro simple_password_check o cracklib_password_check en FORCE_PLUS_PERMANENT en el grupo de parámetros de base de datos asociado a la instancia de base de datos. Cuando se establece este valor, el complemento no se puede desinstalar mediante la instrucción UNINSTALL PLUGIN en tiempo de ejecución.

Para deshabilitar estos complementos, establezca el valor del parámetro simple_password_check o cracklib_password_check en OFF en el grupo de parámetros de base de datos asociado a la instancia de base de datos. Cuando se establece este valor, las reglas de validación del complemento ya no se aplican a las contraseñas nuevas.

Para obtener información acerca de cómo establecer los valores de parámetros en grupos de parámetros, consulte Modificación de los parámetros de un grupo de parámetros de base de datos en Amazon RDS.

Después de habilitar el complemento , restablezca las contraseñas existentes para cumplir con las nuevas políticas de validación.

La instancia de base de datos MariaDB gestiona la validación de contraseñas para Amazon RDS. Para cambiar una contraseña, primero debe enviar una solicitud de actualización de la contraseña a través de la Consola de administración de AWS, el comando modify-db-instance AWS CLI o la operación de la API ModifyDBInstance. Amazon RDS acepta inicialmente la solicitud, incluso si la contraseña no cumple con las políticas. A continuación, Amazon RDS procesa la solicitud de forma asíncrona. Actualiza la contraseña de la instancia de base de datos MariaDB solo si la contraseña cumple con las políticas definidas. Si la contraseña no cumple estas políticas, Amazon RDS conserva la contraseña existente y registra un evento de error.

Unable to reset your password. Error information: Password failed to meet validation rules.

Para obtener más información acerca de los eventos de Amazon RDS, consulte Uso de notificaciones de eventos de Amazon RDS.