帐户密码等级设置
注意Microsoft SQL Server自身支持关闭数据库密码复杂度检查机制,为了保障数据库安全,建议不要关闭该机制。
在客户端新创建的数据库用户,默认设置了密码安全策略,但用户可取消,建议用户启用该策略:
1、密码长度为8~128个字符。
2、密码至少为大写字母、小写字母、数字和特殊字符任意三种的组合。
3、密码不得包含用户名。
创建实例时,为用户提供了密码复杂度校验,由于rdsuser用户可修改密码复杂度,安全起见,建议修改后的密码复杂度不低于关系型数据库的初始化设置。
帐户说明
您在创建RDS for SQL Server数据库实例时,系统会自动为实例创建如下系统帐户(用户不可使用),用于给数据库实例提供完善的后台运维管理服务。
注意如果试图删掉、重命名、修改这些系统帐户的密码和权限,会导致出错,请谨慎操作。
- rdsadmin:数据库实例的超级管理员,具有sysadmin服务角色,用于后台查询实例信息、监控实例状态、故障排查、迁移、恢复等操作。
- rdsmirror:用于创建镜像端点,主备复制帐户。
- rdsbackup:备份帐户,用于后台的备份。
- Mike:RDS for SQL Server中的Windows系统帐户,用于在初始化实例时执行初始化SQL,包括创建rdsadmin数据库和相关帐户等。