对于 RDS for MariaDB 使用密码验证插件 - Amazon Relational Database Service

View a markdown version of this page

对于 RDS for MariaDB 使用密码验证插件 - Amazon Relational Database Service

对于 RDS for MariaDB 使用密码验证插件

从 RDS for MariaDB 版本 11.4 开始,您可以使用以下密码验证插件来增强数据库连接的安全性:

要启用这些插件,请在与数据库实例关联的数据库参数组中,将参数 simple_password_checkcracklib_password_check 的值设置为 FORCE_PLUS_PERMANENT。设置此值后,无法在运行时使用 UNINSTALL PLUGIN 语句卸载插件。

要禁用这些插件,请在与数据库实例关联的数据库参数组中,将参数 simple_password_checkcracklib_password_check 的值设置为 OFF。设置此值后,插件验证规则将不再适用于新密码。

有关在参数组中设置参数值的信息,请参阅在 Amazon RDS 中修改数据库参数组中的参数

启用 插件之后,请重置现有密码以遵循新的验证策略。

您的 MariaDB 数据库实例会处理 Amazon RDS 的密码验证。要更改密码,您必须先通过 AWS 管理控制台、modify-db-instance AWS CLI 命令或 ModifyDBInstance API 操作提交密码更新请求。即使密码不符合您的策略,Amazon RDS 最初也会接受您的请求。然后,Amazon RDS 异步处理请求。仅当密码符合您定义的策略时,它才会更新 MariaDB 数据库实例中的密码。如果密码不符合这些策略,Amazon RDS 会保留现有密码并记录错误事件。

Unable to reset your password. Error information: Password failed to meet validation rules.

有关 Amazon RDS 事件的更多信息,请参阅 使用 Amazon RDS 事件通知