Considérations relatives au mot de passe pour la connexion principale - Amazon Relational Database Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Considérations relatives au mot de passe pour la connexion principale

Lorsque vous créez une instance de base de données RDS pour SQL Server, le mot de passe de l'utilisateur principal n'est pas évalué par rapport à la politique de mot de passe. Un nouveau mot de passe principal n'est pas non plus évalué par rapport au mot de passe lorsque vous effectuez des opérations sur l'utilisateur principal, MasterUserPassword en particulier lors de la configuration de la ModifyDBInstance commande. Dans les deux cas, vous pouvez définir un mot de passe pour l'utilisateur principal qui ne correspond pas à votre politique en matière de mots de passe, et l'opération réussit tout de même. Si la politique n'est pas respectée, RDS tente de déclencher un événement RDS, en recommandant de définir un mot de passe fort. Veillez à n'utiliser que des mots de passe forts pour l'utilisateur principal.

RDS tente de générer les messages d'événement suivants lorsque le mot de passe de l'utilisateur principal ne répond pas aux exigences de la politique de mot de passe :

  • L'utilisateur principal a été créé, mais le mot de passe ne répond pas à la longueur minimale requise par votre politique en matière de mots de passe. Envisagez d'utiliser un mot de passe plus fort.

  • L'utilisateur principal a été créé, mais le mot de passe ne répond pas aux exigences de complexité de votre politique de mots de passe. Envisagez d'utiliser un mot de passe plus fort.

  • Le mot de passe de l'utilisateur principal a été réinitialisé, mais il ne répond pas à la longueur minimale requise par votre politique en matière de mots de passe. Envisagez d'utiliser un mot de passe plus fort.

  • Le mot de passe de l'utilisateur principal a été réinitialisé, mais il ne répond pas aux exigences de complexité de votre politique en matière de mots de passe. Envisagez d'utiliser un mot de passe plus fort.

Par défaut, l'utilisateur principal est créé avec CHECK_POLICY et CHECK_EXPIRATION défini surOFF. Pour appliquer la politique de mot de passe à l'utilisateur principal, vous devez activer manuellement ces indicateurs pour l'utilisateur principal après la création de l'instance de base de données. Après avoir activé ces indicateurs, modifiez le mot de passe de l'utilisateur principal directement dans SQL Server (par exemple via des instructions T-SQL ou SSMS) pour valider le nouveau mot de passe par rapport à la politique de mot de passe.

Note

Si l'utilisateur principal est verrouillé, vous pouvez le déverrouiller en réinitialisant le mot de passe de l'utilisateur principal à l'aide de la ModifyDBInstance commande.

Modification du mot de passe utilisateur principal

Vous pouvez modifier le mot de passe de l'utilisateur principal à l'aide de la commande ModifyDBInstance.

Note

Lorsque vous réinitialisez le mot de passe de l'utilisateur principal, RDS réinitialise diverses autorisations pour l'utilisateur principal et celui-ci peut perdre certaines autorisations. La réinitialisation du mot de passe de l'utilisateur principal déverrouille également l'utilisateur principal, s'il a été verrouillé.

RDS valide le nouveau mot de passe de l'utilisateur principal et tente d'émettre un événement RDS si le mot de passe ne satisfait pas à la politique. RDS définit le mot de passe même s'il ne satisfait pas à la politique de mot de passe.