首页 > 解决方案 > 使用开放连接在 AWS 中轮换 RDS 密钥

问题描述

如果在与 RDS 的连接当前打开时轮换机密,该连接是否仍能够查询数据库,还是会变为非活动状态?

标签: amazon-web-servicesamazon-rdsaws-secrets-manager

解决方案


如果您轮换用户帐户的密码,用户将被从数据库中切断,直到他们获取新密码。

一个常见的策略是拥有两个用户帐户(user1 和 user2)并按交错的时间表轮换他们的密码。当客户端检测到 user2 并开始使用它时,user1 的凭据仍然有效。请注意,要使其有效,客户端必须定期检查更新的凭据。

https://docs.aws.amazon.com/secretsmanager/latest/userguide/rotating-secrets-two-users.html


推荐阅读