Usar o plug-in de validação de senhas do RDS para MariaDB - Amazon Relational Database Service

View a markdown version of this page

Usar o plug-in de validação de senhas do RDS para MariaDB - Amazon Relational Database Service

Usar o plug-in de validação de senhas do RDS para MariaDB

A partir do RDS para MariaDB versão 11.4, é possível usar os seguintes plug-ins de validação de senhas para aprimorar a segurança das conexões a bancos de dados:

Para habilitar esses plug-ins, defina o valor do parâmetro simple_password_check ou cracklib_password_check como FORCE_PLUS_PERMANENT no grupo de parâmetros de banco de dados associado à instância de banco de dados. Quando esse valor é definido, o plug-in não pode ser desinstalado usando a instrução UNINSTALL PLUGIN em tempo de execução.

Para desabilitar esses plug-ins, defina o valor do parâmetro simple_password_check ou cracklib_password_check como OFF no grupo de parâmetros de banco de dados associado à instância de banco de dados. Quando esse valor é definido, as regras de validação do plug-in não se aplicam mais às novas senhas.

Para ter informações sobre como definir os valores dos parâmetros nos respectivos grupos, consulte Modificar parâmetros em um grupo de parâmetros de banco de dados no Amazon RDS.

Depois de habilitar o plugin , redefina as senhas existentes para que elas estejam em conformidade com suas novas políticas de validação.

Sua instância de banco de dados do MariaDB gerencia a validação de senha para o Amazon RDS. Para alterar uma senha, primeiro envie uma solicitação de atualização de senha por meio do Console de gerenciamento da AWS, do comando modify-db-instance da AWS CLI ou da operação de API ModifyDBInstance. Inicialmente, o Amazon RDS aceita sua solicitação, mesmo que a senha não atenda às suas políticas. Depois, o Amazon RDS processa a solicitação de forma assíncrona. Ele atualizará a senha na sua instância de banco de dados do MariaDB somente se a senha atender às políticas definidas. Se a senha não atender a essas políticas, o Amazon RDS manterá a senha existente e registrará em log um evento de erro.

Unable to reset your password. Error information: Password failed to meet validation rules.

Para obter mais informações sobre eventos do Amazon RDS, consulte Trabalhar com a notificação de eventos do Amazon RDS.