RDS の自動マイナーアップグレードが無効

自動マイナーアップグレードを無効にする場合は、別途パッチ適用計画を維持してください。

説明

auto_minor_version_upgrade = false は通常の RDS 自動マイナーアップグレードを無効にします。手動更新を管理しなければ、バグ修正やセキュリティパッチの適用が遅れる可能性があります。ただし、重大なセキュリティ問題やサポート終了時には、この設定にかかわらず RDS がマイナーアップグレードを適用する場合があります。

想定される影響

  • セキュリティ修正や安定性の改善が遅れる可能性があります。
  • エンジンのバージョンと更新日程を自分で追跡する負担が増えます。

対処方法

運用方針に合う場合は auto_minor_version_upgrade = true を設定し、メンテナンス期間と互換性を確認してください。自動更新でも常に最新バージョンになるとは限りません。手動で管理する場合は、パッチ日程、バックアップ、更新後の確認手順を維持してください。

例

自動アップグレードの設定だけを比較する抜粋です。変数には対象リージョンで対応する MySQL バージョンとインスタンスクラスを指定し、ストレージと認証情報は別途設定してください。

変更前

hcl
resource "aws_db_instance" "example" {
  engine                     = "mysql"
  engine_version             = var.mysql_engine_version
  instance_class             = var.db_instance_class
  auto_minor_version_upgrade = false
}

変更後

hcl
resource "aws_db_instance" "example" {
  engine                     = "mysql"
  engine_version             = var.mysql_engine_version
  instance_class             = var.db_instance_class
  auto_minor_version_upgrade = true
}

変更後は RDS が指定したマイナーアップグレード先への自動更新を許可します。停止時間が生じる可能性があるため、メンテナンス計画を用意してください。

参考資料