AWS RDS Stack 更新始终替换数据库集群

AWS RDS Stack update always replaces the DB Cluster

我首先使用带有云形成模板的集群快照还原了一个 Aurora RDS 集群。然后删除快照标识符,更新密码并执行堆栈更新,保持 CFT 中的其他所有内容不变。但是堆栈总是打印

Requested update requires the creation of a new physical resource; hence creating one.

消息并开始创建新集群。这是我的集群 CFT。

"DatabaseCluster": {
  "Type": "AWS::RDS::DBCluster",
  "DeletionPolicy": "Snapshot",
  "Properties": {
    "BackupRetentionPeriod": {
      "Ref": "BackupRetentionPeriod"
    },
    "Engine": "aurora-postgresql",
    "EngineVersion": {
      "Ref": "EngineVersion"
    },
    "Port": {
      "Ref": "Port"
    },
    "MasterUsername": {
      "Fn::If" : [
        "isUseDBSnapshot",
        {"Ref" : "AWS::NoValue"},
        {"Ref" : "MasterUsername"}
      ]
    },
    "MasterUserPassword": {
      "Fn::If" : [
        "isUseDBSnapshot",
        {"Ref" : "AWS::NoValue"},
        {"Ref" : "MasterPassword"}
      ]
    },
    "DatabaseName": {
      "Fn::If" : [
        "isUseDBSnapshot",
        {"Ref" : "AWS::NoValue"},
        {"Ref" : "DBName"}
      ]
    },
    "SnapshotIdentifier" : {
      "Fn::If" : [
        "isUseDBSnapshot",
        {"Ref" : "SnapshotIdentifier"},
        {"Ref" : "AWS::NoValue"}
      ]
    },
    "PreferredBackupWindow": "01:00-02:00",
    "PreferredMaintenanceWindow": "mon:03:00-mon:04:00",
    "DBSubnetGroupName": {"Ref":"rdsDbSubnetGroup"},
    "StorageEncrypted":{"Ref" : "StorageEncrypted"},
    "DBClusterParameterGroupName": {"Ref" : "RDSDBClusterParameterGroup"},
    "VpcSecurityGroupIds": [{"Ref" : "CommonSGId"}]
  }
}

根据 AWS RDS CFT doc MasterUserPassword 更新不需要集群替换。

我的 CFT 有什么问题吗?还是 AWS 的问题?

如果您只想更新数据库实例的密码,则不应删除快照标识符。我知道您可能担心在恢复快照时丢失数据。

但是,Cloudformation 并非如此。 Cloudformation 精确检查您所做的更改并执行相关操作。如果您只是更改密码,那么它不会篡改您的数据 - 无论它处于什么状态。

但是,如果您删除快照标识符,则意味着您要更改数据库并从中删除快照。因此它将替换您的数据库实例。

查看下面的 link 以了解有关更改每个参数时发生的情况的更多详细信息。 https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-rds-dbcluster.html#cfn-rds-dbcluster-snapshotidentifier

它明确指出快照标识符中的任何机会都会导致替换