Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation des plugins de validation de mot de passe pour RDS for MariaDB
À partir de la version 11.4 de RDS for MariaDB, vous pouvez utiliser les plugins de validation de mot de passe suivants pour améliorer la sécurité de vos connexions à la base de données :
simple_password_check
: vérifie si un mot de passe contient au moins un certain nombre de caractères d’un type spécifique. cracklib_password_check
— vérifie si un mot de passe apparaît dans un fichier de dictionnaire de la bibliothèque. CrackLib
Pour activer ces plugins, définissez la valeur du paramètre simple_password_check ou cracklib_password_check sur FORCE_PLUS_PERMANENT dans le groupe de paramètres de base de données associé à l’instance de base de données. Lorsque cette valeur est définie, le plugin ne peut pas être désinstallé à l’aide de l’instruction UNINSTALL PLUGIN au moment de l’exécution.
Pour désactiver ces plugins, définissez la valeur du paramètre simple_password_check ou cracklib_password_check sur OFF dans le groupe de paramètres de base de données associé à l’instance de base de données. Lorsque cette valeur est définie, les règles de validation du plugin ne s’appliquent plus aux nouveaux mots de passe.
Pour plus d’informations sur la définition des valeurs de paramètres dans les groupes de paramètres, consultez Modification des paramètres d'un groupe de paramètres de base de données dans Amazon RDS.
Après avoir activé le plugin , réinitialisez les mots de passe existants conformément à vos nouvelles stratégies de validation.
Votre instance de base de données MariaDB gère la validation des mots de passe pour Amazon RDS. Pour modifier un mot de passe, vous devez d'abord soumettre une demande de mise à jour du mot de passe par le biais de la modify-db-instance AWS CLI commande Console de gestion AWS, ou de ModifyDBInstance l'opération API. Amazon RDS accepte initialement votre demande, même si le mot de passe n'est pas conforme à vos règles. Amazon RDS traite ensuite la demande de manière asynchrone. Il met à jour le mot de passe de votre instance de base de données MariaDB uniquement s'il répond aux politiques que vous avez définies. Si le mot de passe ne respecte pas ces règles, Amazon RDS conserve le mot de passe existant et enregistre un événement d'erreur.
Unable to reset your password. Error information: Password failed to meet validation rules.
Pour plus d’informations sur les événements Amazon RDS, consultez Utiliser la notification d’événements d’Amazon RDS.