Рейтинг:0

Только учетная запись rdsadmin в AWS RDS с полными правами мастера

флаг br

Всем доброго дня,

Я надеюсь, что кто-то может помочь со следующим.

В нашей основной активной базе данных мы только что обратили наше внимание на то, что нам нужно иметь возможность убивать пользовательские процессы, которые иногда зависают в нашей базе данных, для этого мне нужна роль ProcessAdmin. Когда я пытаюсь войти в систему с учетной записью с наивысшими привилегиями в нашей базе данных (кроме rdsadmin, но при дальнейших исследованиях кажется, что эта учетная запись не может использоваться и предназначена только для сервисов AWS), он говорит, что доступ запрещен при попытке предоставить любой из супер наборов разрешений .

Теперь я обеспокоен тем, что потенциально существует еще одна богоподобная основная учетная запись, которая каким-то образом была удалена, хотя я не уверен, как это было возможно, когда все остальные учетные записи имеют более низкие разрешения.

Просто чтобы дать общее представление, это разрешения, которые есть у наших самых высоких учетных записей: разрешения учетной записи

А вот набор разрешений rdsadmin: разрешение rdsadmin

Если кто-то может помочь с этим, будем очень признательны.

Спасибо!

Tim avatar
флаг gp
Tim
Чтобы уточнить - когда вы пытаетесь это сделать, используя главный пароль администратора RDS, который устанавливается при создании базы данных, это работает?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.