説明
マイナーバージョンのアップグレードには、セキュリティや安定性の修正が含まれる場合があります。自動アップグレードを無効にしたまま手動のパッチ適用も遅れると、古いエンジンバージョンのリスクが続きます。設定の省略だけで無効とは判断できないため、インスタンスとクラスターの実際の設定を確認する必要があります。
想定される影響
- セキュリティパッチの適用が遅れ、既知の脆弱性にさらされる期間が長くなる可能性があります。
- 不具合の修正が適用されなかったり、インスタンスごとにバージョンが異なったりして、運用管理が難しくなる場合があります。
対処方法
- エンジンが対応し、運用方針に合う場合は
auto_minor_version_upgrade: trueを設定してください。Aurora では、関連するクラスターとインスタンスの設定を併せて確認してください。 - 自動アップグレードは、AWS が自動適用対象に指定したマイナーリリースをメンテナンス予定に従って適用します。すべての最新バージョンを直ちに導入する機能ではありません。テストとメンテナンスを計画し、手動で管理する場合もパッチ適用の期限を決めてください。
例
コレクションとリージョンが対応するインスタンスクラスを使用してください。Aurora インスタンスは既存の Aurora MySQL クラスターに接続し、管理者の認証情報はクラスターで管理します。MariaDB の例でも、クラスとエンジンバージョンの互換性を確認してください。
変更前
yaml
- name: Aurora 인스턴스 생성
community.aws.rds_instance:
engine: aurora-mysql
db_instance_identifier: ansible-test-aurora-db-instance
instance_type: "{{ aurora_instance_class }}"
cluster_id: ansible-test-cluster
auto_minor_version_upgrade: false
- name: MariaDB 인스턴스 생성
community.aws.rds_instance:
id: test-encrypted-db
state: present
engine: mariadb
storage_encrypted: true
db_instance_class: db.t2.medium
username: "{{ username }}"
password: "{{ password }}"
allocated_storage: "{{ allocated_storage }}"
Aurora のタスクは自動アップグレードを無効にします。MariaDB のタスクでの省略だけでは、実際の設定値を判断できません。
変更後
yaml
- name: Aurora 인스턴스 생성
community.aws.rds_instance:
engine: aurora-mysql
db_instance_identifier: ansible-test-aurora-db-instance
instance_type: "{{ aurora_instance_class }}"
cluster_id: ansible-test-cluster
auto_minor_version_upgrade: true
インスタンスの自動マイナーアップグレードを有効にします。クラスター設定、適用対象のバージョン、実際の予定も確認してください。