默认配置为:AES-128AES-128PFSPFS(Perfect Forward Secrecy)即完美前向安全功能,用来配置IPsec隧道协商时使用。PFS组支持的算法:DH group 2、DH group 5、DH group 14。默认配置为:DH group 5DH group 14DPD选择开启或关闭对等体存活检测功能。默认配置为:启用启用传输协议IPsec传输和封装用户数据时使用的安全协议,目前支持的协议: ESP。
操作场景长期使用同一个密码会增加被暴力破解和恶意猜测的风险,密码的安全策略即为限制用户使用同一个密码的时间,从而降低了暴力破解的风险。RDS for MySQL的密码过期策略支持通过以下两种方式设置:通过数据库参数设置密码过期策略:MySQL 5.7和8.0版本支持通过设置全局变量“default_password_lifetime”来控制用户密码的默认过期时间。通过DAS设置密码过期策略:可以针对不同的用户配置不同密码过期策略。注意事项密码过期后用户无法正常登录。