説明
削除保護は、操作ミスや自動化の不具合によるロードバランサーの削除を防ぎます。本番環境のALBでは、enable_deletion_protectionを有効にしてください。
想定される影響
本番サービスの入口となるALBを削除すると、サービス全体が停止するおそれがあります。再作成や接続の復旧にも時間がかかります。
対処方法
enable_deletion_protection = trueを設定してください。モジュールを使う場合は、削除保護の入力値を確認してください。計画的に削除する際は、承認された変更手順に従って保護を解除します。
例
以下は、同じALBで削除保護を有効にする例です。
変更前
hcl
resource "aws_lb" "app_lb" {
name = "test-lb-tf"
load_balancer_type = "application"
subnets = aws_subnet.public.*.id
enable_deletion_protection = false
}
変更後
hcl
resource "aws_lb" "app_lb" {
name = "test-lb-tf"
load_balancer_type = "application"
subnets = aws_subnet.public.*.id
enable_deletion_protection = true
}