설명
삭제 보호는 실수나 잘못된 자동화로 인해 로드 밸런서가 삭제되는 것을 막는 기본 안전장치입니다. 운영용 ALB에서 enable_deletion_protection을 활성화하세요.
잠재적 영향
운영 서비스의 진입점인 ALB가 삭제되면 서비스 전체 장애로 이어질 수 있습니다. 삭제 후 재생성과 연결 복구에도 시간이 걸립니다.
해결 방법
enable_deletion_protection = true를 설정하세요. 모듈을 사용한다면 해당 모듈의 삭제 보호 입력 값을 확인하세요. 계획된 삭제 시에는 승인된 변경 절차에 따라 보호를 해제하세요.
예시
아래 예시는 같은 ALB에서 삭제 보호를 활성화하는 변경을 보여 줍니다.
변경 전
hcl
resource "aws_lb" "app_lb" {
name = "test-lb-tf"
load_balancer_type = "application"
subnets = aws_subnet.public.*.id
enable_deletion_protection = false
}
변경 후
hcl
resource "aws_lb" "app_lb" {
name = "test-lb-tf"
load_balancer_type = "application"
subnets = aws_subnet.public.*.id
enable_deletion_protection = true
}