View a markdown version of this page

Verwenden des Passwortvalidierungs-Plugins für RDS für MariaDB - Amazon Relational Database Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden des Passwortvalidierungs-Plugins für RDS für MariaDB

Ab RDS für MariaDB Version 11.4 können Sie die folgenden Plugins für die Passwortvalidierung verwenden, um die Sicherheit Ihrer Datenbankverbindungen zu erhöhen:

Um diese Plugins zu aktivieren, legen Sie den Wert des Parameters simple_password_check oder cracklib_password_check in der DB-Parametergruppe, die der DB-Instance zugeordnet ist, auf FORCE_PLUS_PERMANENT fest. Wenn dieser Wert festgelegt wurde, kann das Plugin nicht mithilfe der Anweisung UNINSTALL PLUGIN zur Laufzeit deinstalliert werden.

Um diese Plugins zu deaktivieren, legen Sie den Wert des Parameters simple_password_check oder cracklib_password_check in der DB-Parametergruppe, die der DB-Instance zugeordnet ist, auf OFF fest. Wenn dieser Wert festgelegt wurde, gelten die Plugin-Validierungsregeln nicht mehr für neue Passwörter.

Informationen zum Festlegen der Parameterwerte in Parametergruppen finden Sie unter Ändern von Parametern in einer DB-Parametergruppe in Amazon RDS.

Nach dem Aktivieren des Plugins setzen Sie vorhandene Passwörter zurück, um die neuen Validierungsrichtlinien zu erfüllen.

Ihre MariaDB-DB-Instance übernimmt die Passwortvalidierung für Amazon RDS. Um ein Passwort zu ändern, senden Sie zunächst eine Anfrage zur Passwortaktualisierung über den modify-db-instance AWS CLI Befehl AWS-Managementkonsole, oder die ModifyDBInstance API-Operation. Amazon RDS akzeptiert Ihre Anfrage zunächst, auch wenn das Passwort nicht Ihren Richtlinien entspricht. Amazon RDS verarbeitet die Anfrage dann asynchron. Es aktualisiert das Passwort in Ihrer MariaDB-DB-Instance nur, wenn das Passwort Ihren definierten Richtlinien entspricht. Wenn das Passwort diese Richtlinien nicht erfüllt, behält Amazon RDS das bestehende Passwort bei und protokolliert ein Fehlerereignis.

Unable to reset your password. Error information: Password failed to meet validation rules.

Weitere Informationen über Amazon-RDS-Ereignisse finden Sie unter Arbeiten mit Amazon-RDS-Ereignisbenachrichtigungen.