説明
RDSのバックアップ保持期間が短いと、データ破損の発見が遅れた時点で、必要な復旧時点が保持範囲から外れている場合があります。7日間は運用基準の一例で、サービスが要求する最小値ではありません。
想定される影響
必要なバックアップが期限切れになると、破損前の状態に戻せなかったり、データの再構築が必要になったりする場合があります。
対処方法
BackupRetentionPeriodは、発見までの時間、復旧目標、保持ポリシーに合わせて設定してください。最低7日を基準とする場合はそれ以上を指定し、実際に復元できることも確認してください。
例
Aurora MySQLクラスターの保持期間を3日から16日に延ばす抜粋です。16日間がすべての環境に適するわけではありません。
変更前
yaml
Resources:
DatabaseCluster:
Type: "AWS::RDS::DBCluster"
Properties:
Engine: aurora-mysql
StorageEncrypted: true
BackupRetentionPeriod: 3
PreferredBackupWindow: '12:00-13:00'
変更後
yaml
Resources:
DatabaseCluster:
Type: "AWS::RDS::DBCluster"
Properties:
Engine: aurora-mysql
StorageEncrypted: true
BackupRetentionPeriod: 16
PreferredBackupWindow: '12:00-13:00'