RDS 自動マイナーアップグレード設定の確認

エンジンと運用方針に合わせてマイナーバージョンのパッチ適用を管理してください。

説明

マイナーバージョンのアップグレードには、セキュリティや安定性の修正が含まれる場合があります。自動アップグレードを無効にしたまま手動のパッチ適用も遅れると、古いエンジンバージョンのリスクが続きます。設定の省略だけで無効とは判断できないため、インスタンスとクラスターの実際の設定を確認する必要があります。

想定される影響

  • セキュリティパッチの適用が遅れ、既知の脆弱性にさらされる期間が長くなる可能性があります。
  • 不具合の修正が適用されなかったり、インスタンスごとにバージョンが異なったりして、運用管理が難しくなる場合があります。

対処方法

  • エンジンが対応し、運用方針に合う場合は auto_minor_version_upgrade: true を設定してください。Aurora では、関連するクラスターとインスタンスの設定を併せて確認してください。
  • 自動アップグレードは、AWS が自動適用対象に指定したマイナーリリースをメンテナンス予定に従って適用します。すべての最新バージョンを直ちに導入する機能ではありません。テストとメンテナンスを計画し、手動で管理する場合もパッチ適用の期限を決めてください。

例

コレクションとリージョンが対応するインスタンスクラスを使用してください。Aurora インスタンスは既存の Aurora MySQL クラスターに接続し、管理者の認証情報はクラスターで管理します。MariaDB の例でも、クラスとエンジンバージョンの互換性を確認してください。

変更前

yaml
- name: Aurora 인스턴스 생성
  community.aws.rds_instance:
    engine: aurora-mysql
    db_instance_identifier: ansible-test-aurora-db-instance
    instance_type: "{{ aurora_instance_class }}"
    cluster_id: ansible-test-cluster
    auto_minor_version_upgrade: false

- name: MariaDB 인스턴스 생성
  community.aws.rds_instance:
    id: test-encrypted-db
    state: present
    engine: mariadb
    storage_encrypted: true
    db_instance_class: db.t2.medium
    username: "{{ username }}"
    password: "{{ password }}"
    allocated_storage: "{{ allocated_storage }}"

Aurora のタスクは自動アップグレードを無効にします。MariaDB のタスクでの省略だけでは、実際の設定値を判断できません。

変更後

yaml
- name: Aurora 인스턴스 생성
  community.aws.rds_instance:
    engine: aurora-mysql
    db_instance_identifier: ansible-test-aurora-db-instance
    instance_type: "{{ aurora_instance_class }}"
    cluster_id: ansible-test-cluster
    auto_minor_version_upgrade: true

インスタンスの自動マイナーアップグレードを有効にします。クラスター設定、適用対象のバージョン、実際の予定も確認してください。

参考資料