RDS for MariaDB용 암호 확인 플러그인 사용
RDS for MariaDB 버전 11.4부터 다음 암호 확인 플러그인을 사용하여 데이터베이스 연결의 보안을 강화할 수 있습니다.
simple_password_check
– 암호에 특정 유형의 특정 개수 이상의 문자가 포함되어 있는지 확인합니다. cracklib_password_check
– 암호가 CrackLib 라이브러리의 사전 파일에 나타나는지 확인합니다.
이러한 플러그인을 활성화하려면 DB 인스턴스와 연결된 DB 파라미터 그룹에서 파라미터 simple_password_check
또는 cracklib_password_check
의 값을 FORCE_PLUS_PERMANENT
로 설정합니다. 이 값을 설정하면 런타임 시 UNINSTALL PLUGIN
문을 사용하여 플러그인을 제거할 수 없습니다.
이러한 플러그인을 비활성화하려면 DB 인스턴스와 연결된 DB 파라미터 그룹에서 파라미터 simple_password_check
또는 cracklib_password_check
의 값을 OFF
로 설정합니다. 이 값을 설정하면 플러그인 검증 규칙이 더 이상 새 암호에 적용되지 않습니다.
파라미터 그룹에서 파라미터 값 설정에 대한 자세한 정보는 Amazon RDS에서 DB 파라미터 그룹의 파라미터 수정 섹션을 참조하세요.