对于 RDS for MariaDB 使用密码验证插件
从 RDS for MariaDB 版本 11.4 开始,您可以使用以下密码验证插件来增强数据库连接的安全性:
simple_password_check
– 检查密码是否包含至少特定数量的特定类型字符。 cracklib_password_check
– 检查密码是否出现在 CrackLib 库的字典文件中。
要启用这些插件,请在与数据库实例关联的数据库参数组中,将参数 simple_password_check 或 cracklib_password_check 的值设置为 FORCE_PLUS_PERMANENT。设置此值后,无法在运行时使用 UNINSTALL PLUGIN 语句卸载插件。
要禁用这些插件,请在与数据库实例关联的数据库参数组中,将参数 simple_password_check 或 cracklib_password_check 的值设置为 OFF。设置此值后,插件验证规则将不再适用于新密码。
有关在参数组中设置参数值的信息,请参阅在 Amazon RDS 中修改数据库参数组中的参数。
启用 插件之后,请重置现有密码以遵循新的验证策略。
您的 MariaDB 数据库实例会处理 Amazon RDS 的密码验证。要更改密码,您必须先通过 AWS 管理控制台、modify-db-instance AWS CLI 命令或 ModifyDBInstance API 操作提交密码更新请求。即使密码不符合您的策略,Amazon RDS 最初也会接受您的请求。然后,Amazon RDS 异步处理请求。仅当密码符合您定义的策略时,它才会更新 MariaDB 数据库实例中的密码。如果密码不符合这些策略,Amazon RDS 会保留现有密码并记录错误事件。
Unable to reset your password. Error information: Password failed to meet validation rules.
有关 Amazon RDS 事件的更多信息,请参阅 使用 Amazon RDS 事件通知。