
# 如何设置RDS for MySQL实例的密码过期策略
MySQL 5.6通过执行ALTER USER \*\*\* PASSWORD EXPIRE命令设置密码过期策略。
MySQL 5.7和8.0版本支持通过设置全局变量"default_password_lifetime"来控制用户密码的默认过期时间。
参数"default_password_lifetime"的值为N，表示密码N天后过期，单位为天。默认值为0，表示创建的用户密码永不过期。
![](https://support.huaweicloud.com/rds-mysql_faq/zh-cn_image_0000002247222721.png "点击放大")
#### 修改全局自动密码过期策略
您可以在云数据库RDS界面，通过设置参数"default_password_lifetime"的值，修改密码过期策略。具体请参见[修改RDS for MySQL实例参数](https://support.huaweicloud.com/usermanual-rds-mysql/rds_configuration.html)。
#### 查看当前所有用户的密码过期时间
执行以下命令：
```
mysql> select user,host,password_expired,password_last_changed,password_lifetime from user;
```
![](https://support.huaweicloud.com/rds-mysql_faq/zh-cn_image_0000002247142605.png "点击放大")
#### 查看指定用户的密码过期策略
执行以下命令：
```
mysql> show create user jeffrey@'localhost';
```
![](https://support.huaweicloud.com/rds-mysql_faq/zh-cn_image_0000002212222604.png "点击放大")
"EXPIRE DEFAULT"表示遵从全局到期策略。
#### 设置指定用户的密码过期策略
- 创建用户的同时设置密码过期策略
  ```
  create user 'script'@'localhost' identified by '*********' password expire interval 90 day;
  ```
  
- 创建用户后设置密码过期策略
  ```
  ALTER USER 'script'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
  ```
  
- 设置密码永不过期
  ```
  CREATE USER 'mike'@'%' PASSWORD EXPIRE NEVER;
  ALTER USER 'mike'@'%' PASSWORD EXPIRE NEVER;
  ```
  
- 设置密码遵从全局到期策略
  ```
  CREATE USER 'mike'@'%' PASSWORD EXPIRE DEFAULT;
  ALTER USER 'mike'@'%' PASSWORD EXPIRE DEFAULT;
  ```
  
 
