설명
마이너 버전 업그레이드는 보안과 안정성 수정 사항을 포함할 수 있습니다. 자동 업그레이드를 끈 상태에서 수동 패치도 늦어지면 오래된 엔진 버전의 위험이 계속될 수 있습니다. 설정을 생략했다고 자동 업그레이드가 비활성화되는 것은 아니므로 실제 인스턴스와 클러스터의 값을 확인해야 합니다.
잠재적 영향
- 보안 패치가 늦게 적용되어 알려진 취약점에 더 오래 노출될 수 있습니다.
- 버그 수정이 반영되지 않거나 인스턴스별 버전이 달라져 운영 관리가 어려워질 수 있습니다.
해결 방법
- 엔진이 지원하고 운영 정책에 맞으면
auto_minor_version_upgrade: true를 설정하세요. Aurora는 관련 클러스터와 인스턴스 설정을 함께 확인하세요. - 자동 업그레이드는 AWS가 자동 적용 대상으로 지정한 마이너 릴리스를 유지보수 일정에 따라 적용합니다. 모든 최신 버전을 즉시 설치하는 기능은 아닙니다. 테스트와 유지보수 시간을 계획하고, 수동 관리 시에도 패치 기한을 정하세요.
예시
컬렉션과 리전이 지원하는 인스턴스 클래스를 사용하세요. Aurora 인스턴스는 미리 구성한 Aurora MySQL 클러스터에 연결하며 관리자 자격 증명은 클러스터에서 관리합니다. MariaDB 예시의 클래스·버전 호환성도 확인하세요.
변경 전
yaml
- name: Aurora 인스턴스 생성
community.aws.rds_instance:
engine: aurora-mysql
db_instance_identifier: ansible-test-aurora-db-instance
instance_type: "{{ aurora_instance_class }}"
cluster_id: ansible-test-cluster
auto_minor_version_upgrade: false
- name: MariaDB 인스턴스 생성
community.aws.rds_instance:
id: test-encrypted-db
state: present
engine: mariadb
storage_encrypted: true
db_instance_class: db.t2.medium
username: "{{ username }}"
password: "{{ password }}"
allocated_storage: "{{ allocated_storage }}"
Aurora 작업은 자동 업그레이드를 끕니다. MariaDB 작업의 생략만으로 실제 설정이 꺼졌다고 판단할 수는 없습니다.
변경 후
yaml
- name: Aurora 인스턴스 생성
community.aws.rds_instance:
engine: aurora-mysql
db_instance_identifier: ansible-test-aurora-db-instance
instance_type: "{{ aurora_instance_class }}"
cluster_id: ansible-test-cluster
auto_minor_version_upgrade: true
인스턴스의 자동 마이너 업그레이드를 켭니다. 클러스터 설정과 실제 적용 대상 버전·일정도 확인하세요.