설명
RDS 백업 보존 기간이 짧으면 데이터 손상을 늦게 발견했을 때 필요한 복구 시점이 이미 보존 범위 밖일 수 있습니다. 7일은 운영 기준의 한 예이며 서비스가 요구하는 최소값은 아닙니다.
잠재적 영향
필요한 백업이 만료되면 손상 전 상태로 복구하지 못하거나 데이터 재구성이 필요할 수 있습니다.
해결 방법
BackupRetentionPeriod를 문제 발견 시간, 복구 목표와 보관 정책에 맞게 설정하세요. 최소 7일을 기준으로 삼는다면 그 이상을 지정하고 실제 복원도 확인하세요.
예시
Aurora MySQL 클러스터의 보존 기간을 3일에서 16일로 늘리는 발췌입니다. 16일이 모든 환경에 적합한 값은 아닙니다.
변경 전
yaml
Resources:
DatabaseCluster:
Type: "AWS::RDS::DBCluster"
Properties:
Engine: aurora-mysql
StorageEncrypted: true
BackupRetentionPeriod: 3
PreferredBackupWindow: '12:00-13:00'
변경 후
yaml
Resources:
DatabaseCluster:
Type: "AWS::RDS::DBCluster"
Properties:
Engine: aurora-mysql
StorageEncrypted: true
BackupRetentionPeriod: 16
PreferredBackupWindow: '12:00-13:00'