View a markdown version of this page

RDS for MariaDB용 암호 확인 플러그인 사용 - Amazon Relational Database Service

RDS for MariaDB용 암호 확인 플러그인 사용

RDS for MariaDB 버전 11.4부터 다음 암호 확인 플러그인을 사용하여 데이터베이스 연결의 보안을 강화할 수 있습니다.

이러한 플러그인을 활성화하려면 DB 인스턴스와 연결된 DB 파라미터 그룹에서 파라미터 simple_password_check 또는 cracklib_password_check의 값을 FORCE_PLUS_PERMANENT로 설정합니다. 이 값을 설정하면 런타임 시 UNINSTALL PLUGIN 문을 사용하여 플러그인을 제거할 수 없습니다.

이러한 플러그인을 비활성화하려면 DB 인스턴스와 연결된 DB 파라미터 그룹에서 파라미터 simple_password_check 또는 cracklib_password_check의 값을 OFF로 설정합니다. 이 값을 설정하면 플러그인 검증 규칙이 더 이상 새 암호에 적용되지 않습니다.

파라미터 그룹에서 파라미터 값 설정에 대한 자세한 정보는 Amazon RDS에서 DB 파라미터 그룹의 파라미터 수정 섹션을 참조하세요.

플러그인을 활성화한 후 새 확인 정책을 준수하도록 기존 암호를 재설정하세요.

MariaDB DB 인스턴스는 Amazon RDS의 암호 검증을 처리합니다. 암호를 변경하려면 먼저 AWS Management Console, modify-db-instance AWS CLI 명령 또는 ModifyDBInstance API 작업을 통해 암호 업데이트 요청을 제출합니다. Amazon RDS는 암호가 정책을 충족하지 않더라도 처음에 요청을 수락합니다. 그런 다음 Amazon RDS는 요청을 비동기적으로 처리합니다. 암호가 정의된 정책을 충족하는 경우에만 MariaDB DB 인스턴스의 암호를 업데이트합니다. 암호가 이러한 정책을 충족하지 않는 경우 Amazon RDS는 기존 암호를 유지하고 오류 이벤트를 기록합니다.

Unable to reset your password. Error information: Password failed to meet validation rules.

Amazon RDS 이벤트에 대한 자세한 내용은 Amazon RDS 이벤트 알림 작업 섹션을 참조하십시오.