RDS の自動バックアップが無効

復旧目標に合わせて RDS 自動バックアップの保持期間を設定し、実際の復元を試します。

説明

RDS DB インスタンスで BackupRetentionPeriod を 0 にすると、自動バックアップが無効になります。そのバックアップを使うポイントインタイムリカバリは利用できませんが、別途作成した手動スナップショットまで存在しないという意味ではありません。

想定される影響

データの破損や削除後に必要な時点へ復旧できず、データ損失やサービス停止が長引くおそれがあります。

対処方法

自動バックアップが必要な DB インスタンスでは、復旧目標に合わせて保持期間を 1~35 日に設定してください。0 と正の値の間の変更では停止が発生するため、作業を計画してください。バックアップの状態と復旧可能な時点を確認し、定期的に復元を試してください。

例

Oracle DB インスタンスの抜粋です。エンジンに適合する DBAllocatedStorage、DBInstanceType、ライセンス、ネットワーク設定を定義してください。マスターパスワードは RDS に管理させます。

変更前

yaml
Resources:
  MyDB:
    Type: AWS::RDS::DBInstance
    Properties:
      AllocatedStorage: !Ref DBAllocatedStorage
      DBInstanceClass: !Ref DBInstanceType
      Engine: oracle-ee
      MasterUsername: master
      ManageMasterUserPassword: true
      BackupRetentionPeriod: 0

自動バックアップを無効にしています。別途作成したスナップショットで必要な復旧時点を満たせるか確認が必要です。

変更後

yaml
Resources:
  MyDB:
    Type: AWS::RDS::DBInstance
    Properties:
      AllocatedStorage: !Ref DBAllocatedStorage
      DBInstanceClass: !Ref DBInstanceType
      Engine: oracle-ee
      MasterUsername: master
      ManageMasterUserPassword: true
      BackupRetentionPeriod: 7

自動バックアップを 7 日間保持します。7 日は例であり、ワークロードの復旧目標に合わせて変更してください。

参考資料