Puncte:0

Numai cont rdsadmin pe AWS RDS cu permisiuni master complete

drapel br

Bună ziua tuturor,

Sper că cineva poate ajuta cu următoarele.

Pe baza noastră principală de date live tocmai ni s-a atras atenția că trebuie să fim capabili să omorâm procesele utilizatorilor care sunt uneori blocate rulând pe baza noastră de date, pentru a face acest lucru trebuie să am rolul ProcessAdmin. Când încerc să mă conectez cu cel mai mare cont de privilegii din baza noastră de date (altul decât rdsadmin, dar după cercetări ulterioare se pare că acest cont nu poate fi utilizat și este doar pentru serviciile AWS), se spune că accesul a fost refuzat când încerc să dau oricare dintre seturile de super-permisiuni. .

Acum sunt îngrijorat că a existat potențial un alt cont principal, cum ar fi Dumnezeu, care a fost cumva șters, deși nu sunt sigur cum ar fi fost posibil acest lucru atunci când toate celelalte conturi au permisiunea mai mică.

Doar pentru a face o idee aproximativă, acestea sunt permisiunile pe care le au cele mai mari conturi ale noastre: permisiunile contului

Și iată setul de permisiuni al rdsadmin: permisiunea rdsadmin

Dacă cineva poate ajuta cu asta, va fi foarte apreciat.

Mulțumiri!

Tim avatar
drapel gp
Tim
Pentru a clarifica - atunci când încercați acest lucru folosind parola de administrator principal RDS care este setată când creați baza de date, funcționează?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.