AWS ALBの削除保護が無効

AWS ALBの削除保護を有効にしてください。

説明

削除保護は、操作ミスや自動化の不具合によるロードバランサーの削除を防ぎます。本番環境のALBでは、enable_deletion_protectionを有効にしてください。

想定される影響

本番サービスの入口となるALBを削除すると、サービス全体が停止するおそれがあります。再作成や接続の復旧にも時間がかかります。

対処方法

enable_deletion_protection = trueを設定してください。モジュールを使う場合は、削除保護の入力値を確認してください。計画的に削除する際は、承認された変更手順に従って保護を解除します。

例

以下は、同じALBで削除保護を有効にする例です。

変更前

hcl
resource "aws_lb" "app_lb" {
  name                       = "test-lb-tf"
  load_balancer_type         = "application"
  subnets                    = aws_subnet.public.*.id
  enable_deletion_protection = false
}

変更後

hcl
resource "aws_lb" "app_lb" {
  name                       = "test-lb-tf"
  load_balancer_type         = "application"
  subnets                    = aws_subnet.public.*.id
  enable_deletion_protection = true
}

参考資料