설명
RDS DB 인스턴스의 BackupRetentionPeriod가 0이면 자동 백업이 비활성화됩니다. 자동 백업에 기반한 시점 복구를 이용할 수 없지만, 별도로 만든 수동 스냅샷까지 없다는 뜻은 아닙니다.
잠재적 영향
데이터 손상이나 삭제 후 필요한 시점으로 복구하지 못해 데이터 손실이나 서비스 중단이 길어질 수 있습니다.
해결 방법
자동 백업이 필요한 DB 인스턴스의 보존 기간을 복구 목표에 맞춰 1~35일로 설정하세요. 0과 양수 사이의 변경에는 중단이 발생하므로 작업을 계획하세요. 백업 생성 상태와 실제 복구 가능 시점을 확인하고 정기적으로 복원 시험을 수행하세요.
예시
Oracle DB 인스턴스의 발췌입니다. 엔진에 맞는 DBAllocatedStorage, DBInstanceType, 라이선스·네트워크 설정을 정의하세요. 마스터 비밀번호는 RDS 관리 기능을 사용합니다.
변경 전
yaml
Resources:
MyDB:
Type: AWS::RDS::DBInstance
Properties:
AllocatedStorage: !Ref DBAllocatedStorage
DBInstanceClass: !Ref DBInstanceType
Engine: oracle-ee
MasterUsername: master
ManageMasterUserPassword: true
BackupRetentionPeriod: 0
자동 백업을 끕니다. 별도 스냅샷만으로 필요한 복구 시점을 충족하는지 확인해야 합니다.
변경 후
yaml
Resources:
MyDB:
Type: AWS::RDS::DBInstance
Properties:
AllocatedStorage: !Ref DBAllocatedStorage
DBInstanceClass: !Ref DBInstanceType
Engine: oracle-ee
MasterUsername: master
ManageMasterUserPassword: true
BackupRetentionPeriod: 7
자동 백업을 7일간 보관합니다. 7일은 예시이며 서비스의 복구 목표에 맞춰 조정하세요.