Passer au contenu

Comment puis-je réinitialiser le mot de passe utilisateur principal de mon instance de base de données Amazon RDS ?

Lecture de 3 minute(s)
0

Je souhaite réinitialiser le mot de passe utilisateur principal de mon instance de base de données Amazon Relational Database Service (Amazon RDS).

Résolution

Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l'AWS CLI.

Pour modifier le mot de passe utilisateur principal de votre instance de base de données RDS, utilisez la console Amazon RDS, l'AWS CLI ou l'API Amazon RDS. Vous pouvez utiliser un ancien mot de passe ou un nouveau mot de passe.

Pour les clusters de base de données Amazon Aurora, réinitialisez le mot de passe de toute instance de base de données du cluster dotée d'un rôle Enregistreur ou Lecteur.

Remarque : Lorsque vous réinitialisez le mot de passe, Amazon RDS n'interrompt pas les connexions existantes. Toutefois, lorsque vous vous reconnectez, vous devez fournir le mot de passe mis à jour.

Lors de la réinitialisation du mot de passe, le statut de votre instance de base de données passe à resetting-master-credentials sur la console Amazon RDS. Lorsque la modification est terminée, le statut passe à Disponible.

Console Amazon RDS

Pour modifier le mot de passe utilisateur principal de votre instance de base de données, procédez comme suit :

  1. Ouvrez la console Amazon RDS.
  2. Dans le volet de navigation, sélectionnez Bases de données.
  3. Sélectionnez votre instance de base de données RDS, puis choisissez Modifier.
    Remarque : Pour les clusters de base de données Aurora, développez le cluster, puis sélectionnez l'instance que vous souhaitez modifier. Puis, choisissez Modifier.
  4. Dans Mot de passe principal, saisissez le nouveau mot de passe que vous souhaitez utiliser.
  5. Dans Confirmer le mot de passe principal, saisissez le nouveau mot de passe.
  6. Choisissez Continuer, puis Modifier l’instance de base de données.
    Remarque : Le changement de mot de passe est asynchrone et s’applique dès que possible. Cette modification ignore le paramètre Appliquer immédiatement.

AWS CLI

Pour modifier le mot de passe, exécutez la commande modify-db-instance :

aws rds modify-db-instance --db-instance-identifier example_db_id --apply-immediately --master-user-password example_new_password

Remarque : Remplacez example_db_id par l'ID de votre instance de base de données et example_new_password par le nouveau mot de passe.

Pour un cluster de base de données Aurora, exécutez la commande modify-db-cluster :

aws rds modify-db-cluster --db-cluster-identifier example_cluster_id --apply-immediately --master-user-password example_new_password

Remarque : Remplacez example_cluster_id par votre ID de cluster Aurora et example_new_password par le nouveau mot de passe.

API Amazon RDS

Vous pouvez également utiliser l'API Amazon RDS pour modifier le mot de passe de l'utilisateur principal. Pour les instances de base de données RDS, utilisez l'appel d'API ModifyDBInstance. Pour les instances de cluster de base de données Aurora, utilisez l'appel d'API ModifyDBCluster.

Remarque : Lorsque vous réinitialisez le mot de passe principal, vous réinitialisez également les autorisations de l'utilisateur principal par défaut. Si l'utilisateur principal perd ses autorisations, connectez-vous avec le nouveau mot de passe et restaurez toutes les autorisations révoquées.

Informations connexes

Groupes de paramètres pour Amazon RDS

Réinitialisation de l'appartenance au rôle db_owner pour l'utilisateur principal d’Amazon RDS for Microsoft SQL Server

J’ai oublié le mot de passe de l’utilisateur racine de mon compte AWS