RDSのバックアップ保持期間が不足

問題の発見と復旧に必要な期間、バックアップを保持してください。

説明

RDSのバックアップ保持期間が短いと、データ破損の発見が遅れた時点で、必要な復旧時点が保持範囲から外れている場合があります。7日間は運用基準の一例で、サービスが要求する最小値ではありません。

想定される影響

必要なバックアップが期限切れになると、破損前の状態に戻せなかったり、データの再構築が必要になったりする場合があります。

対処方法

BackupRetentionPeriodは、発見までの時間、復旧目標、保持ポリシーに合わせて設定してください。最低7日を基準とする場合はそれ以上を指定し、実際に復元できることも確認してください。

例

Aurora MySQLクラスターの保持期間を3日から16日に延ばす抜粋です。16日間がすべての環境に適するわけではありません。

変更前

yaml
Resources:
  DatabaseCluster:
    Type: "AWS::RDS::DBCluster"
    Properties:
      Engine: aurora-mysql
      StorageEncrypted: true
      BackupRetentionPeriod: 3
      PreferredBackupWindow: '12:00-13:00'

変更後

yaml
Resources:
  DatabaseCluster:
    Type: "AWS::RDS::DBCluster"
    Properties:
      Engine: aurora-mysql
      StorageEncrypted: true
      BackupRetentionPeriod: 16
      PreferredBackupWindow: '12:00-13:00'

参考資料