16 votes

Comment voir quel est mon mot de passe Amazon RDS

Bonjour, je pense qu'il est possible de réinitialiser le mot de passe Amazon RDS, je veux dire le mot de passe de la base de données. Est-ce qu'on l'appelle mot de passe maître ? Je veux dire RDS-PASSSWORD. Mais de toute façon, y a-t-il un moyen de voir le mot de passe RDS actuel ? J'ai cherché sur Internet pendant longtemps et je ne trouve pas de moyen de le faire ?

0 votes

J'ai tapé votre question dans Google et j'ai trouvé cet article sur le site web d'AWS. Est-ce que cela aide?

17voto

bmcnett Points 616

Avec un RDS standard, vous ne le pouvez pas. Pour des raisons de sécurité, ils le configurent de telle sorte que, si vous perdez le mot de passe, la seule façon de récupérer est de deviner ce qu'il était ou de le réinitialiser. Si cela est fait correctement, il n'y a aucun moyen pour quiconque, même s'ils travaillent pour AWS, de savoir quel mot de passe vous aviez. C'est normal pour de tels systèmes.

N.B. Voir la réponse précédente pour l'exception dans le cas d'Elastic Beanstalk.

1 votes

Ensuite, comment suis-je censé connaître le mot de passe si je sélectionne générer automatiquement le mot de passe lors de la création de RDS ?

1 votes

@Vedmant normalement, les mots de passe générés automatiquement par AWS apparaissent à l'écran juste après avoir été générés. Vous cliquez sur un bouton pour les afficher, puis vous pouvez copier le mot de passe à partir de là.

2voto

user596657 Points 1

En réalité, vous le pouvez. Fonctionne dans les environnements Beanstalk.

`

Vous pouvez bien sûr aussi simplement vous l'envoyer par e-mail au lieu de l'afficher sur la page.

`

4 votes

Il s'agit uniquement de cas d'utilisation spéciaux où vous utilisez une instance RDS configurée directement à partir de EB. Dans ce cas, RDS définira automatiquement certaines variables d'environnement dans l'environnement EB.

1 votes

Au fait, validé ici - docs.aws.amazon.com/elasticbeanstalk/latest/dg/… - que c'est le mot de passe principal de la base de données réel. Je trouve cela "surprenant" et légèrement en opposition aux pratiques standard de sécurité d'Amazon (je ne qualifierais pas cela de "vulnérabilité" sans preuves supplémentaires claires)

2voto

BertC Points 111

Lorsque vous créez la base de données RDS avec CDK, les informations d'identification sont stockées dans AWS Secrets Manager.

Vous pouvez y trouver toutes les informations (nom de la base de données, nom d'utilisateur, mot de passe)

Consultez cet article sur AWS Docs

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X