16 votes

Comment voir quel est mon mot de passe Amazon RDS

Bonjour, je pense qu'il est possible de réinitialiser le mot de passe Amazon RDS, je veux dire le mot de passe de la base de données. Est-ce qu'on l'appelle mot de passe maître ? Je veux dire RDS-PASSWORD. Mais y a-t-il un moyen de voir le mot de passe actuel de RDS ? J'ai cherché sur internet pendant longtemps et je ne trouve pas de solution.

0 votes

J'ai tapé votre question dans Google et j'ai trouvé cet article sur le site web d'AWS. Est-ce que cela vous aide ?

17voto

bmcnett Points 616

Avec un RDS standard, vous ne pouvez pas. Pour des raisons de sécurité, ils le configurent de sorte que, si vous perdez le mot de passe, la seule façon de le récupérer est soit de deviner ce qu'il était, soit de le réinitialiser. Si cela est fait correctement, il n'y a aucun moyen pour quiconque, même s'ils travaillent pour AWS, de savoir quel mot de passe vous aviez. C'est normal pour de tels systèmes.

N.B Veuillez consulter la réponse ci-dessous pour l'exception dans le cas de Elastic Beanstalk.

1 votes

Ensuite, comment suis-je censé connaître le mot de passe si je sélectionne la génération automatique de mot de passe lors de la création de RDS?

1 votes

@Vedmant normalement, les mots de passe générés automatiquement par AWS apparaissent à l'écran juste après avoir été générés. Vous cliquez sur un bouton pour les afficher, puis vous pouvez copier le mot de passe à partir de là.

2voto

user596657 Points 1

En réalité, vous le pouvez. Fonctionne dans les environnements Beanstalk.

`

Bien sûr, vous pouvez toujours vous l'envoyer par e-mail au lieu de l'afficher sur la page.

`

4 votes

Ceci est uniquement valable pour des cas d'utilisation spéciaux où vous utilisez une instance RDS directement configurée à partir d'EB. Dans ce cas, RDS définira automatiquement certaines variables d'environnement dans l'environnement EB.

1 votes

Au fait, validé à partir d'ici - docs.aws.amazon.com/elasticbeanstalk/latest/dg/… - que c'est le mot de passe maître de la base de données réel. Je trouve cela "surprenant" et légèrement en opposition aux méthodes de sécurité standard d'Amazon (je ne l'appellerai pas une "vulnérabilité" sans preuve claire supplémentaire)

2voto

BertC Points 111

Lorsque vous créez la base de données RDS avec CDK, les identifiants sont stockés dans AWS Secrets Manager.

Vous pouvez y trouver tous les identifiants (nom de la base de données, nom d'utilisateur, mot de passe)

Consultez cet article sur AWS Docs

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X