説明
RDS DB インスタンスで BackupRetentionPeriod を 0 にすると、自動バックアップが無効になります。そのバックアップを使うポイントインタイムリカバリは利用できませんが、別途作成した手動スナップショットまで存在しないという意味ではありません。
想定される影響
データの破損や削除後に必要な時点へ復旧できず、データ損失やサービス停止が長引くおそれがあります。
対処方法
自動バックアップが必要な DB インスタンスでは、復旧目標に合わせて保持期間を 1~35 日に設定してください。0 と正の値の間の変更では停止が発生するため、作業を計画してください。バックアップの状態と復旧可能な時点を確認し、定期的に復元を試してください。
例
Oracle DB インスタンスの抜粋です。エンジンに適合する DBAllocatedStorage、DBInstanceType、ライセンス、ネットワーク設定を定義してください。マスターパスワードは RDS に管理させます。
変更前
yaml
Resources:
MyDB:
Type: AWS::RDS::DBInstance
Properties:
AllocatedStorage: !Ref DBAllocatedStorage
DBInstanceClass: !Ref DBInstanceType
Engine: oracle-ee
MasterUsername: master
ManageMasterUserPassword: true
BackupRetentionPeriod: 0
自動バックアップを無効にしています。別途作成したスナップショットで必要な復旧時点を満たせるか確認が必要です。
変更後
yaml
Resources:
MyDB:
Type: AWS::RDS::DBInstance
Properties:
AllocatedStorage: !Ref DBAllocatedStorage
DBInstanceClass: !Ref DBInstanceType
Engine: oracle-ee
MasterUsername: master
ManageMasterUserPassword: true
BackupRetentionPeriod: 7
自動バックアップを 7 日間保持します。7 日は例であり、ワークロードの復旧目標に合わせて変更してください。