

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 RDS for MariaDB 的密碼驗證外掛程式
<a name="MariaDB.Concepts.PasswordValidationPlugins"></a>

從 RDS for MariaDB 11.4 版開始，您可以使用下列密碼驗證外掛程式來增強資料庫連線的安全性：
+ [simple\_password\_check](https://mariadb.com/kb/en/simple-password-check-plugin/) – 檢查密碼是否至少包含特定類型的特定字元數。
+ [cracklib\_password\_check](https://mariadb.com/kb/en/cracklib_password_check/) – 檢查密碼是否出現在 [CrackLib](https://github.com/cracklib/cracklib) 程式庫的字典檔案中。

若要啟用這些外掛程式，請在與資料庫執行個體相關聯的資料庫參數群組中，將參數 `simple_password_check` 或 `cracklib_password_check` 的值設為 `FORCE_PLUS_PERMANENT`。設定此值時，無法在執行時期使用 `UNINSTALL PLUGIN` 陳述式將外掛程式解除安裝。

若要停用這些外掛程式，請在與資料庫執行個體相關聯的資料庫參數群組中，將參數 `simple_password_check` 或 `cracklib_password_check` 的值設為 `OFF`。設定此值時，外掛程式驗證規則不再適用於新密碼。

如需設定參數群組中之參數值的相關資訊，請參閱 [修改 Amazon RDS 中的資料庫參數群組中的參數](USER_WorkingWithParamGroups.Modifying.md)。

啟用 外掛程式後，請重新設定現有密碼，以符合新驗證政策。

您的 MariaDB 資料庫執行個體會處理 Amazon RDS 的密碼驗證。若要變更密碼，請先透過 AWS 管理主控台、 `modify-db-instance` AWS CLI 命令或 `ModifyDBInstance` API 操作提交密碼更新請求。即使密碼不符合您的政策，Amazon RDS 最初仍會接受您的請求。然後，Amazon RDS 會以非同步方式處理請求。只有在密碼符合您定義的政策時，才會更新 MariaDB 資料庫執行個體中的密碼。如果密碼不符合這些政策，Amazon RDS 會保留現有的密碼並記錄錯誤事件。

```
    Unable to reset your password. Error information: Password failed to meet validation rules.
```

如需 Amazon RDS 事件的詳細資訊，請參閱[使用 Amazon RDS 事件通知](USER_Events.md)。