설명
RDS의 DeletionProtection이 꺼져 있으면 권한이 있는 삭제 요청을 이 보호 기능으로 차단하지 않습니다. 켜면 삭제 방지를 명시적으로 해제하기 전까지 인스턴스를 삭제할 수 없습니다.
잠재적 영향
실수로 삭제하면 서비스가 중단되고 백업 복원이나 연결 재설정이 필요할 수 있습니다.
해결 방법
유지해야 하는 인스턴스에 DeletionProtection: true를 설정하세요. 삭제 방지는 백업을 대신하지 않으므로 필요한 복구 절차도 준비하세요.
예시
복제본 정의에서 삭제 방지 설정만 비교하는 발췌입니다. 원본 데이터베이스와 나머지 복제 설정은 별도로 준비해야 합니다.
변경 전
yaml
Resources:
MyDBSmall:
Type: "AWS::RDS::DBInstance"
Properties:
DBInstanceClass: db.t3.small
SourceDBInstanceIdentifier: db-source
SourceRegion: ap-northeast-2
DeletionProtection: false
변경 후
yaml
Resources:
MyDBSmall:
Type: "AWS::RDS::DBInstance"
Properties:
DBInstanceClass: db.t3.small
SourceDBInstanceIdentifier: db-source
SourceRegion: ap-northeast-2
DeletionProtection: true