AWS RDS Stack 更新始终替换数据库集群
AWS RDS Stack update always replaces the DB Cluster
我首先使用带有云形成模板的集群快照还原了一个 Aurora RDS 集群。然后删除快照标识符,更新密码并执行堆栈更新,保持 CFT 中的其他所有内容不变。但是堆栈总是打印
Requested update requires the creation of a new physical resource;
hence creating one.
消息并开始创建新集群。这是我的集群 CFT。
"DatabaseCluster": {
"Type": "AWS::RDS::DBCluster",
"DeletionPolicy": "Snapshot",
"Properties": {
"BackupRetentionPeriod": {
"Ref": "BackupRetentionPeriod"
},
"Engine": "aurora-postgresql",
"EngineVersion": {
"Ref": "EngineVersion"
},
"Port": {
"Ref": "Port"
},
"MasterUsername": {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "AWS::NoValue"},
{"Ref" : "MasterUsername"}
]
},
"MasterUserPassword": {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "AWS::NoValue"},
{"Ref" : "MasterPassword"}
]
},
"DatabaseName": {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "AWS::NoValue"},
{"Ref" : "DBName"}
]
},
"SnapshotIdentifier" : {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "SnapshotIdentifier"},
{"Ref" : "AWS::NoValue"}
]
},
"PreferredBackupWindow": "01:00-02:00",
"PreferredMaintenanceWindow": "mon:03:00-mon:04:00",
"DBSubnetGroupName": {"Ref":"rdsDbSubnetGroup"},
"StorageEncrypted":{"Ref" : "StorageEncrypted"},
"DBClusterParameterGroupName": {"Ref" : "RDSDBClusterParameterGroup"},
"VpcSecurityGroupIds": [{"Ref" : "CommonSGId"}]
}
}
根据 AWS RDS CFT doc MasterUserPassword 更新不需要集群替换。
我的 CFT 有什么问题吗?还是 AWS 的问题?
如果您只想更新数据库实例的密码,则不应删除快照标识符。我知道您可能担心在恢复快照时丢失数据。
但是,Cloudformation 并非如此。 Cloudformation 精确检查您所做的更改并执行相关操作。如果您只是更改密码,那么它不会篡改您的数据 - 无论它处于什么状态。
但是,如果您删除快照标识符,则意味着您要更改数据库并从中删除快照。因此它将替换您的数据库实例。
查看下面的 link 以了解有关更改每个参数时发生的情况的更多详细信息。
https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-rds-dbcluster.html#cfn-rds-dbcluster-snapshotidentifier
它明确指出快照标识符中的任何机会都会导致替换
我首先使用带有云形成模板的集群快照还原了一个 Aurora RDS 集群。然后删除快照标识符,更新密码并执行堆栈更新,保持 CFT 中的其他所有内容不变。但是堆栈总是打印
Requested update requires the creation of a new physical resource; hence creating one.
消息并开始创建新集群。这是我的集群 CFT。
"DatabaseCluster": {
"Type": "AWS::RDS::DBCluster",
"DeletionPolicy": "Snapshot",
"Properties": {
"BackupRetentionPeriod": {
"Ref": "BackupRetentionPeriod"
},
"Engine": "aurora-postgresql",
"EngineVersion": {
"Ref": "EngineVersion"
},
"Port": {
"Ref": "Port"
},
"MasterUsername": {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "AWS::NoValue"},
{"Ref" : "MasterUsername"}
]
},
"MasterUserPassword": {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "AWS::NoValue"},
{"Ref" : "MasterPassword"}
]
},
"DatabaseName": {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "AWS::NoValue"},
{"Ref" : "DBName"}
]
},
"SnapshotIdentifier" : {
"Fn::If" : [
"isUseDBSnapshot",
{"Ref" : "SnapshotIdentifier"},
{"Ref" : "AWS::NoValue"}
]
},
"PreferredBackupWindow": "01:00-02:00",
"PreferredMaintenanceWindow": "mon:03:00-mon:04:00",
"DBSubnetGroupName": {"Ref":"rdsDbSubnetGroup"},
"StorageEncrypted":{"Ref" : "StorageEncrypted"},
"DBClusterParameterGroupName": {"Ref" : "RDSDBClusterParameterGroup"},
"VpcSecurityGroupIds": [{"Ref" : "CommonSGId"}]
}
}
根据 AWS RDS CFT doc MasterUserPassword 更新不需要集群替换。
我的 CFT 有什么问题吗?还是 AWS 的问题?
如果您只想更新数据库实例的密码,则不应删除快照标识符。我知道您可能担心在恢复快照时丢失数据。
但是,Cloudformation 并非如此。 Cloudformation 精确检查您所做的更改并执行相关操作。如果您只是更改密码,那么它不会篡改您的数据 - 无论它处于什么状态。
但是,如果您删除快照标识符,则意味着您要更改数据库并从中删除快照。因此它将替换您的数据库实例。
查看下面的 link 以了解有关更改每个参数时发生的情况的更多详细信息。 https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-rds-dbcluster.html#cfn-rds-dbcluster-snapshotidentifier
它明确指出快照标识符中的任何机会都会导致替换