View a markdown version of this page

Benutzersperrung für Datenbankbenutzer - Amazon Redshift

Amazon Redshift unterstützt die Verwendung von Python-UDFs nach dem 30. Juni 2026 nicht mehr. Wir werden damit beginnen, es schrittweise durchzusetzen. Weitere Informationen zum Ende der Lebensdauer von Python und zu den Migrationsoptionen finden Sie im Blogbeitrag, der am 30. Juni 2025 veröffentlicht wurde.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzersperrung für Datenbankbenutzer

Mit Amazon Redshift können Sie Ihre kennwortbasierten Datenbankbenutzer vor Brute-Force-Passwortangriffen schützen. Amazon Redshift verfolgt aufeinanderfolgende fehlgeschlagene Passwortanmeldeversuche für jeden Benutzer, den Sie erstellen. Wenn die Anzahl der fehlgeschlagenen Versuche einen Schwellenwert erreicht, sperrt Amazon Redshift den Benutzer und lehnt weitere Verbindungsversuche ab, bis ein Superuser oder ein Benutzer mit der ALTER USER-Berechtigung den Benutzer entsperrt. Eine erfolgreiche Anmeldung setzt den Zähler zurück. Dieser Schutz ist standardmäßig aktiviert.

Ein Superuser legt den Schwellenwert für den Cluster mit dem max_failed_login_attempts Konfigurationsparameter fest. Die Standardeinstellung sind 5 aufeinanderfolgende Fehlversuche, und Sie können einen Wert zwischen 2 und 50 festlegen. Sie legen diesen Parameter mithilfe eines ALTER SYSTEM SET-Befehls fest, wie im folgenden Beispiel gezeigt.

ALTER SYSTEM SET max_failed_login_attempts = 10;

Die Benutzersperre gilt nur für kennwortbasierte Datenbankbenutzer. Verbundbenutzer sind nicht betroffen, einschließlich Benutzer, die sich über AWS Identity and Access Management (IAM), AWS IAM Identity Center oder einen systemeigenen Identitätsanbieter (IdP) authentifizieren. Amazon Redshift sperrt den Admin-Benutzer auch nicht automatisch.