

# RDS for MariaDB のパスワード検証プラグインの使用
<a name="MariaDB.Concepts.PasswordValidationPlugins"></a>

RDS for MariaDB バージョン 11.4 以降では、以下のパスワード検証プラグインを使用して、データベース接続のセキュリティを強化できます。
+ [simple\$1password\$1check](https://mariadb.com/kb/en/simple-password-check-plugin/) – パスワードに特定のタイプの文字が少なくとも特定の数だけ含まれているかどうかを確認します。
+ [cracklib\$1password\$1check](https://mariadb.com/kb/en/cracklib_password_check/) – パスワードが [CrackLib](https://github.com/cracklib/cracklib) ライブラリの辞書ファイルに表示されるかどうかを確認します。

これらのプラグインを有効にするには、DB インスタンスに関連付けられた DB パラメータグループでパラメータ `simple_password_check` または `cracklib_password_check` の値を `FORCE_PLUS_PERMANENT` に設定します。この値を設定すると、ランタイムに `UNINSTALL PLUGIN` ステートメントを使用してプラグインをアンインストールすることはできません。

これらのプラグインを無効にするには、DB インスタンスに関連付けられた DB パラメータグループでパラメータ `simple_password_check` または `cracklib_password_check` の値を `OFF` に設定します。この値を設定すると、プラグイン検証ルールは新しいパスワードには適用されません。

パラメータグループ内のパラメータの値の設定については、「[Amazon RDS の DB パラメータグループのパラメータの変更](USER_WorkingWithParamGroups.Modifying.md)」を参照してください。