Exigir SSL/TLS para todas as conexões com uma instância de banco de dados do MariaDB no Amazon RDS - Amazon Relational Database Service

Exigir SSL/TLS para todas as conexões com uma instância de banco de dados do MariaDB no Amazon RDS

Use o parâmetro require_secure_transport para exigir que todas as conexões de usuários à sua instância de banco de dados do MariaDB usem SSL/TLS. Por padrão, o parâmetro require_secure_transport é definido como OFF. Você pode definir o parâmetro require_secure_transport como ON para exigir SSL/TLS para conexões com a sua instância de banco de dados.

nota

O parâmetro require_secure_transport só é compatível com o MariaDB versão 10.5 e posterior.

Você pode definir o valor de parâmetro require_secure_transport atualizando o grupo de parâmetros do banco de dados de sua instância de banco de dados. Você não precisa reinicializar sua instância de banco de dados para que a alteração entre em vigor.

Quando o parâmetro require_secure_transport é definido como ON para uma instância de banco de dados, um cliente de banco de dados poderá se conectar a ela se puder estabelecer uma conexão criptografada. Caso contrário, uma mensagem de erro semelhante à seguinte é retornada para o cliente:

ERROR 1045 (28000): Access denied for user 'USER'@'localhost' (using password: YES | NO)

Para obter informações sobre como configurar parâmetros, consulte Modificar parâmetros em um grupo de parâmetros de banco de dados no Amazon RDS.

Para obter mais informações sobre o parâmetro require_secure_transport, consulte a documentação do MariaDB.