StackSet 삭제 시 스택 보존 설정 점검

StackSet을 삭제할 때 연결된 스택도 삭제할지 명시적으로 결정하세요.

설명

StackSet 삭제 시 purge_stacks가 true이면 연결된 스택도 삭제합니다. 여러 계정과 리전에 배포된 리소스에 영향을 줄 수 있으므로, 유지할 스택까지 함께 삭제하면 서비스 중단이나 데이터 손실로 이어질 수 있습니다.

이 모듈의 purge_stacks는 state가 absent인 삭제 작업에 적용됩니다. false로 두면 StackSet은 제거하지만 스택은 남기며, 남은 스택은 더 이상 그 StackSet에서 관리하지 않습니다. 보존은 백업이나 다른 삭제 경로의 차단을 대신하지 않습니다.

잠재적 영향

  • 여러 위치의 스택이 함께 삭제되어 운영 서비스와 데이터에 영향을 줄 수 있습니다.
  • 보존한 스택을 별도로 관리하지 않으면 비용과 관리 책임이 누락될 수 있습니다.

해결 방법

삭제 대상 StackSet과 모든 스택의 계정·리전·의존성을 확인하세요. 스택을 유지해야 한다면 삭제 작업에 purge_stacks: false를 명시하세요. 실제 리소스의 삭제 정책과 백업을 검토하고, 작업 후 보존 상태와 후속 관리 책임을 확인하세요. 완전한 정리가 목적이라면 의도한 삭제 범위를 먼저 검증하세요.

예시

의도적으로 기존 StackSet을 제거하는 작업을 비교합니다. my-stack을 실제 대상 이름으로 바꾸고 실행 계정과 리전을 확인하세요. 두 예시 모두 StackSet 자체는 삭제하므로 생성 작업에 그대로 사용하지 마세요.

변경 전

yaml
- name: Remove a StackSet and its stacks
  community.aws.cloudformation_stack_set:
    name: my-stack
    state: absent
    purge_stacks: true

StackSet과 연결된 스택을 함께 삭제합니다. 리소스의 실제 삭제·보존 결과에는 각 스택의 삭제 정책도 영향을 줍니다.

변경 후

yaml
- name: Remove a StackSet while retaining its stacks
  community.aws.cloudformation_stack_set:
    name: my-stack
    state: absent
    purge_stacks: false

StackSet을 제거하면서 연결된 스택을 보존합니다. 남은 스택의 상태, 관리 주체와 비용을 확인하세요.

참조