0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Secret Managerと連携しているRDSのマスターユーザーにログインできなくなった

Posted at

おこったこと

Secret Managerで認証情報を管理しているマスターユーザーがいる。ある日、そのアカウントに対してログインを試行したところ、パスワード不一致でログインできなくなっていた。

※以降、マスターユーザーのユーザー名をadminとします

時系列はこんな感じ

  1. Mysqlにて、接続可能なホストを制限するためにadmin@% -> admin@192.168.1.1という変更を加えていた
  2. Secret Managerのパスワードがローテーションした
  3. ログインができなくなった

原因

Secret Managerがデフォルトで対象とするのはadmin:%というユーザーであるため、admin@192.168.1.1というユーザーは別のユーザーとして認識された。

またローテーションのタイミングでadmin@%が再生成されていた。

対応策

セキュリティグループの設定で接続可能なIPアドレスを制限し、MysqlのユーザーではIPアドレスの指定をしないようにする。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?