Amazon RDSで自動マイナーバージョンアップを無効にすると、適用時期を自分で管理できます。一方で、新しいマイナーバージョンが公開されても、RDSコンソールやAWS Healthに毎回通知されるとは限りません。安定運用には「通知を待つ」のではなく、利用可能なバージョンとサポート期限を定期的に確認する仕組みが必要です。
この記事の要点
- 新しいマイナーバージョンの公開ごとに、コンソールやAWS Healthへ必ず通知されるわけではない
- 新バージョンはRDSのリリース情報とAWS CLIで定期確認する
- AWS Healthは重要なアカウント固有イベントの確認に使い、リリース一覧の代わりにはしない
- 自動アップグレードを無効にしても、重大なセキュリティ問題やサポート終了時には対応が必要になる
- 本番適用前にスナップショットから検証環境を作り、互換性と所要時間を確認する
何がどこに通知されるのか
| 確認したい情報 | 主な確認先 | 運用上の注意 |
|---|---|---|
| 新しいマイナーバージョン | RDSリリース情報、AWS CLI | コンソールやAWS Healthへの通知を前提にしない |
| 現在選択できるアップグレード先 | DB変更画面、AWS CLI | リージョンや現在のエンジンバージョンで候補が変わる |
| 自動アップグレード対象 | AWS CLIのAutoUpgrade | 利用可能な最新バージョンと一致するとは限らない |
| 保留中のメンテナンス | RDSコンソール、AWS CLI | 実施期限とメンテナンスウィンドウを確認する |
| サポート終了などの重要イベント | AWS Health、登録メール、公式ドキュメント | 通知先が現在の担当者へ届くかも確認する |
AWS CLIでアップグレード候補を確認する
たとえばRDS for PostgreSQLでは、現在のエンジンバージョンから選べるアップグレード先を次のように確認できます。<current-version>は実際のバージョンへ置き換えてください。
aws rds describe-db-engine-versions
--engine postgres
--engine-version <current-version>
--region ap-northeast-1
--query "DBEngineVersions[*].ValidUpgradeTarget[*].{EngineVersion:EngineVersion,AutoUpgrade:AutoUpgrade}"
--output table
EngineVersionは選択可能なアップグレード先、AutoUpgrade: trueは自動マイナーバージョンアップの対象候補を示します。自動アップグレードが有効でも、常に公開済みの最新バージョンへ直ちに上がるわけではありません。
保留中のメンテナンスは次のコマンドで確認できます。
aws rds describe-pending-maintenance-actions
--region ap-northeast-1
--output table
複数リージョンを利用している場合は、各リージョンで実行します。確認結果を定期ジョブで保存し、前回との差分が出たときに担当者へ通知すると見落としを減らせます。
自動マイナーアップグレード無効時の運用例
- 毎週または毎月:リリース情報とCLIで新しい候補を確認する
- 候補を検出したら:リリースノートで修正内容、既知の問題、互換性を確認する
- 検証環境で:本番スナップショットのコピーを復元し、アップグレード後のアプリ動作を確認する
- 本番計画で:停止時間、バックアップ、監視、切り戻し条件を決める
- 適用後:接続エラー、レプリケーション、性能、ログを確認する
アップグレードには停止が発生する場合があります。許容停止時間が短い構成では、対応エンジン・バージョンで利用できるBlue/Green Deploymentsも検討します。メンテナンスの開始時間と所要時間の考え方は、RDSのメンテナンスウィンドウは時間内に収まるのかも参考にしてください。
無効にすれば永久に同じバージョンを使えるわけではない
自動マイナーバージョンアップを無効にする設定は、通常の自動適用を制御するものです。重大なセキュリティ問題への対応やエンジンバージョンのサポート終了では、AWSから対応期限が示されたり、アップグレードが必要になったりする場合があります。
RDS FAQでは、マイナーバージョンの廃止について、発表後に自動アップグレードまでの猶予期間が設けられると説明されています。メジャーバージョンでは標準サポート終了後にRDS Extended Supportへ移行できる場合もあるため、利用エンジン、バージョン、Extended Support設定を個別に確認してください。
通知設計で確認したいこと
- AWS Healthの通知を受けるメールアドレスや配信先が現行の運用体制と合っているか
- 本番で使うすべてのリージョンを確認対象に含めているか
- DBインスタンスごとの現在バージョンとサポート期限を台帳化しているか
- 新バージョン検出後の検証担当者、承認者、適用期限が決まっているか
- アップグレード前のバックアップと切り戻し条件を手順化しているか
バックアップからの検証環境作成と接続先切り替えは、RDSをバックアップから復元する方法で詳しく解説しています。
まとめ
RDSの自動マイナーバージョンアップを無効にする場合、コンソールやAWS Healthの通知だけでは新リリースを網羅できません。リリース情報、AWS CLI、AWS Health、サポート期限の台帳を組み合わせ、検出から検証、本番適用までを定期運用にします。適用時期を管理できる利点を生かすには、手動で追跡する責任も運用設計に含めることが大切です。
