RDS MySQL實例支持自定義數據庫訪問密碼的強度,保障數據庫的安全性。
前提條件
實例大版本為RDS MySQL 5.7。
已升級至最新內核小版本。
注意事項
通過RDS控制臺修改或創建密碼時,自定義密碼策略無法突破如下初始密碼策略:
長度為8~32個字符。
由大寫字母、小寫字母、數字、特殊字符中的任意三種組成。
特殊字符為!@#$%^&*()_+-=
功能介紹
RDS MySQL 5.7版本實例支持通過validate_password
插件修改數據庫賬號的密碼復雜度校驗規則:
密碼和賬號名是否可以一致。
密碼的長度。
密碼中需包含的大小寫字母個數。
密碼中需包含的數字個數。
密碼中需包含的特殊字符個數。
密碼檢測強度。
步驟一:安裝validate_password插件
步驟二:修改密碼策略參數
訪問RDS實例列表,在上方選擇地域,然后單擊目標實例ID。
在左側導航欄中單擊參數設置。
根據設置實例參數文檔修改loose_validate_password系列參數配置,各參數說明如下。
說明修改下列參數前,您必須已完成步驟一:安裝validate_password插件,否則參數的修改不會生效。
參數名
說明
loose_validate_password_check_user_name
是否允許密碼和賬號名一致。取值:
ON:允許。
OFF:不允許。
默認值:ON。
loose_validate_password_policy
密碼強度檢測等級。取值:
0:強度低,只檢測密碼長度。
1:強度中,檢測密碼的長度、數字、大小寫以及特殊字符。
2:強度高,檢測密碼的長度、數字、大小寫、特殊字符以及字典文件。
說明由于當前暫不支持指定字典文件。因此1和2的強度相等。
默認值:1。
loose_validate_password_length
密碼長度。取值:0~256。
默認值:8。
說明修改該參數無法突破控制臺中最少8個字符的限制,您即使將該參數的值調整為5,在控制臺中創建或修改密碼時依然需要輸入至少8個字符。但是您可以通過
SET PASSWORD
命令將密碼修改為5個字符。loose_validate_password_number_count
密碼中需包含的數字的個數。取值:0~256。
默認值:1。
loose_validate_password_mixed_case_count
密碼中需包含的大小寫字母的個數。取值:0~256。
默認值:1。
loose_validate_password_special_char_count
密碼中需包含的特殊字符的個數。取值:0~256。
默認值:1。
說明更多信息,請參見官方文檔。