RDSの削除保護が無効

保持すべきデータベースに削除保護を設定してください。

説明

RDSのDeletionProtectionが無効な場合、権限のある削除要求をこの保護機能では阻止しません。有効にすると、削除保護を明示的に解除するまでインスタンスを削除できません。

想定される影響

誤って削除すると、サービスが中断し、バックアップからの復元や接続設定の変更が必要になる場合があります。

対処方法

保持すべきインスタンスにDeletionProtection: trueを設定してください。削除保護はバックアップの代わりにはならないため、必要な復旧手順も用意してください。

例

レプリカの定義で削除保護だけを比較する抜粋です。ソースデータベースと他のレプリケーション設定は別途用意してください。

変更前

yaml
Resources:
  MyDBSmall:
    Type: "AWS::RDS::DBInstance"
    Properties:
      DBInstanceClass: db.t3.small
      SourceDBInstanceIdentifier: db-source
      SourceRegion: ap-northeast-2
      DeletionProtection: false

変更後

yaml
Resources:
  MyDBSmall:
    Type: "AWS::RDS::DBInstance"
    Properties:
      DBInstanceClass: db.t3.small
      SourceDBInstanceIdentifier: db-source
      SourceRegion: ap-northeast-2
      DeletionProtection: true

参考資料