説明
RDSのDeletionProtectionが無効な場合、権限のある削除要求をこの保護機能では阻止しません。有効にすると、削除保護を明示的に解除するまでインスタンスを削除できません。
想定される影響
誤って削除すると、サービスが中断し、バックアップからの復元や接続設定の変更が必要になる場合があります。
対処方法
保持すべきインスタンスにDeletionProtection: trueを設定してください。削除保護はバックアップの代わりにはならないため、必要な復旧手順も用意してください。
例
レプリカの定義で削除保護だけを比較する抜粋です。ソースデータベースと他のレプリケーション設定は別途用意してください。
変更前
yaml
Resources:
MyDBSmall:
Type: "AWS::RDS::DBInstance"
Properties:
DBInstanceClass: db.t3.small
SourceDBInstanceIdentifier: db-source
SourceRegion: ap-northeast-2
DeletionProtection: false
変更後
yaml
Resources:
MyDBSmall:
Type: "AWS::RDS::DBInstance"
Properties:
DBInstanceClass: db.t3.small
SourceDBInstanceIdentifier: db-source
SourceRegion: ap-northeast-2
DeletionProtection: true