AWS RDS에서 MySQL 또는 MariaDB 인스턴스에 validate_password 플러그인을 사용하려면, 플러그인을 활성화하고 설정을 조정해야 합니다. 다음은 validate_password 플러그인을 사용하는 단계별 가이드입니다.
먼저 AWS RDS에서 MySQL 또는 MariaDB 인스턴스를 생성하고, 관리 도구(예: MySQL Workbench)나 명령줄 클라이언트를 통해 데이터베이스에 접속합니다.
MySQL 및 MariaDB의 최신 버전에서는 validate_password 플러그인이 기본적으로 활성화되어 있습니다. 활성화 상태를 확인하려면 다음 명령어를 실행하세요:
SHOW PLUGINS;
결과 목록에서 validate_password 플러그인이 있는지 확인합니다. 만약 활성화되어 있지 않다면, 수동으로 활성화해야 합니다:
INSTALL PLUGIN validate_password SONAME 'validate_password.so';
현재 설정된 비밀번호 정책을 확인하려면 다음 명령어를 실행합니다:
SHOW VARIABLES LIKE 'validate_password%';
이 명령어는 validate_password 관련 설정 변수를 보여줍니다. 예를 들어, 다음과 같은 결과를 얻을 수 있습니다:
+--------------------------------------+-------+
| Variable_name | Value |
+--------------------------------------+-------+
| validate_password.policy | MEDIUM|
| validate_password.length | 8 |
| validate_password.mixed_case_count | 1 |
| validate_password.number_count | 1 |
| validate_password.special_char_count | 1 |
+--------------------------------------+-------+
비밀번호 정책을 STRONG으로 설정하려면 다음 명령어를 사용합니다:
SET GLOBAL validate_password.policy = 'STRONG';
기타 설정 값들도 필요에 따라 조정할 수 있습니다:
SET GLOBAL validate_password.length = 12;
SET GLOBAL validate_password.mixed_case_count = 1;
SET GLOBAL validate_password.number_count = 1;
SET GLOBAL validate_password.special_char_count = 1;
MySQL 설정 변경 사항은 서버가 재시작되면 초기화될 수 있습니다. 지속적으로 설정을 유지하려면 MySQL 설정 파일(my.cnf 또는 my.ini)에 설정을 추가해야 합니다. 하지만, AWS RDS에서는 직접 설정 파일을 수정할 수 없기 때문에, 파라미터 그룹을 사용하여 설정을 관리해야 합니다.
파라미터 그룹 생성 및 수정:
AWS RDS 콘솔에서 파라미터 그룹을 생성하거나 기존 그룹을 수정하여 validate_password 관련 설정을 추가합니다.
파라미터 그룹 적용:
수정된 파라미터 그룹을 RDS 인스턴스에 적용하고, 인스턴스를 재시작하여 변경 사항을 적용합니다.
비밀번호가 정책을 준수하는지 검증하려면 비밀번호를 변경하거나 새 사용자를 생성하면서 확인할 수 있습니다:
CREATE USER 'new_user'@'localhost' IDENTIFIED BY 'NewPassword1!';
이 과정에서 비밀번호가 정책을 준수하지 않으면 오류 메시지가 나타납니다.
위 단계를 따라 AWS RDS의 MySQL 또는 MariaDB 인스턴스에서 validate_password 플러그인을 설정하고 사용하는 방법을 알 수 있습니다. 이 플러그인을 사용하면 강력한 비밀번호 정책을 통해 데이터베이스 보안을 강화할 수 있습니다.