AWS RDS에서 MySQL 또는 MariaDB 인스턴스에 `validate_password` 플러그인을 사용하려면

프랭크 IT·2024년 7월 24일

AWS RDS에서 MySQL 또는 MariaDB 인스턴스에 validate_password 플러그인을 사용하려면, 플러그인을 활성화하고 설정을 조정해야 합니다. 다음은 validate_password 플러그인을 사용하는 단계별 가이드입니다.

1. RDS 인스턴스 생성 및 접속

먼저 AWS RDS에서 MySQL 또는 MariaDB 인스턴스를 생성하고, 관리 도구(예: MySQL Workbench)나 명령줄 클라이언트를 통해 데이터베이스에 접속합니다.

2. 플러그인 활성화 확인

MySQL 및 MariaDB의 최신 버전에서는 validate_password 플러그인이 기본적으로 활성화되어 있습니다. 활성화 상태를 확인하려면 다음 명령어를 실행하세요:

SHOW PLUGINS;

결과 목록에서 validate_password 플러그인이 있는지 확인합니다. 만약 활성화되어 있지 않다면, 수동으로 활성화해야 합니다:

INSTALL PLUGIN validate_password SONAME 'validate_password.so';

3. 비밀번호 정책 설정 확인 및 변경

현재 설정된 비밀번호 정책을 확인하려면 다음 명령어를 실행합니다:

SHOW VARIABLES LIKE 'validate_password%';

이 명령어는 validate_password 관련 설정 변수를 보여줍니다. 예를 들어, 다음과 같은 결과를 얻을 수 있습니다:

+--------------------------------------+-------+
| Variable_name                        | Value |
+--------------------------------------+-------+
| validate_password.policy             | MEDIUM|
| validate_password.length             | 8     |
| validate_password.mixed_case_count   | 1     |
| validate_password.number_count       | 1     |
| validate_password.special_char_count | 1     |
+--------------------------------------+-------+

4. 비밀번호 정책 설정 변경

비밀번호 정책을 STRONG으로 설정하려면 다음 명령어를 사용합니다:

SET GLOBAL validate_password.policy = 'STRONG';

기타 설정 값들도 필요에 따라 조정할 수 있습니다:

SET GLOBAL validate_password.length = 12;
SET GLOBAL validate_password.mixed_case_count = 1;
SET GLOBAL validate_password.number_count = 1;
SET GLOBAL validate_password.special_char_count = 1;

5. 설정 지속성 유지

MySQL 설정 변경 사항은 서버가 재시작되면 초기화될 수 있습니다. 지속적으로 설정을 유지하려면 MySQL 설정 파일(my.cnf 또는 my.ini)에 설정을 추가해야 합니다. 하지만, AWS RDS에서는 직접 설정 파일을 수정할 수 없기 때문에, 파라미터 그룹을 사용하여 설정을 관리해야 합니다.

  1. 파라미터 그룹 생성 및 수정:
    AWS RDS 콘솔에서 파라미터 그룹을 생성하거나 기존 그룹을 수정하여 validate_password 관련 설정을 추가합니다.

  2. 파라미터 그룹 적용:
    수정된 파라미터 그룹을 RDS 인스턴스에 적용하고, 인스턴스를 재시작하여 변경 사항을 적용합니다.

6. 비밀번호 검증

비밀번호가 정책을 준수하는지 검증하려면 비밀번호를 변경하거나 새 사용자를 생성하면서 확인할 수 있습니다:

CREATE USER 'new_user'@'localhost' IDENTIFIED BY 'NewPassword1!';

이 과정에서 비밀번호가 정책을 준수하지 않으면 오류 메시지가 나타납니다.

위 단계를 따라 AWS RDS의 MySQL 또는 MariaDB 인스턴스에서 validate_password 플러그인을 설정하고 사용하는 방법을 알 수 있습니다. 이 플러그인을 사용하면 강력한 비밀번호 정책을 통해 데이터베이스 보안을 강화할 수 있습니다.

profile
AWS, Vue, Java, flutter, Mongodb, Python, Git , EKS, Docker, 독서, 영어, 에어로빅, 자전거, 농구, 바둑, 풋살, 복싱, Guitar, 글쓰기, 랭체인

0개의 댓글