您可以创建动态RDS凭据,对RDS凭据进行全自动的定期轮换,从而降低RDS凭据泄露的安全风险。本文为您介绍如何通过KMS控制台创建、删除或还原动态RDS凭据。
前提条件
- 请确保您已经创建阿里云RDS实例。具体操作,请参见创建RDS MySQL实例。
- 当RAM用户或RAM角色管理凭据时,您需要将系统策略AliyunKMSSecretAdminAccess授予该RAM用户或RAM角色,使其拥有以下权限:
- 使用凭据管家相关功能的权限。
- 查询RDS实例、管理账号等相关功能的权限。
- 创建托管RDS凭据使用的服务关联角色的权限。
创建动态RDS凭据
删除动态RDS凭据
删除RDS凭据前,请确认该RDS凭据已不被使用。
您可以选择计划删除凭据和立即删除凭据两种方式,删除不需要的动态RDS凭据。
- 在目标RDS凭据右侧的操作列,选择 。
- 在删除凭据对话框,选择凭据删除方式,然后单击确定。
- 选择计划删除凭据,然后设置预删除周期(7~30天)。系统将在预删除周期后删除凭据。
在预删除周期内,您可以还原凭据,取消删除操作。具体操作,请参见还原动态RDS凭据。
- 选择立即删除凭据,系统将立即删除凭据。
- 选择计划删除凭据,然后设置预删除周期(7~30天)。系统将在预删除周期后删除凭据。
还原动态RDS凭据
当您选择了计划删除凭据的方式删除动态RDS凭据时,在预删除周期内,可以还原动态RDS凭据,取消删除操作。还原动态RDS凭据后,即可正常使用动态RDS凭据。
- 在目标RDS凭据右侧的操作列,选择 。
- 在还原凭据对话框,单击确定。