"자동 마이너 버전 업그레이드"가 비활성화된 경우에도 중요 보안 업데이트가 적용됩니까?

"자동 마이너 버전 업그레이드"가 비활성화된 경우에도 중요 보안 업데이트가 적용됩니까?

RDS는"자동 마이너 버전 업그레이드"설정, 설명됨문서, 이로 인해 AWS는 때때로 데이터베이스 엔진을 자동으로 업그레이드합니다.

Amazon RDS가 데이터베이스의 DB 엔진 버전을 자동으로 업그레이드하도록 하려면 해당 데이터베이스에 대해 자동 마이너 버전 업그레이드를 활성화할 수 있습니다.

Amazon RDS가 마이너 엔진 버전을 기본 마이너 엔진 버전으로 지정하면 [이 설정이 켜진] 각 데이터베이스가 자동으로 마이너 엔진 버전으로 업그레이드됩니다.

그러나 일부다른 AWS 문서또한 다른 자동 엔진 업그레이드와 구별되는 "필수 소프트웨어 패치"라는 내용을 설명합니다.

DB 인스턴스를 오프라인으로 전환하기 위해 Amazon RDS가 필요한 유지 관리 이벤트는 [bla bla bla]입니다.데이터베이스 엔진 버전 업그레이드, 그리고필수 소프트웨어 패치. 필수 소프트웨어 패치는 보안 및 내구성과 관련된 패치에 대해서만 자동으로 예약됩니다.

(굵은 광산)

이 두 구절을 합쳐서 어떻게 해석해야 할지 모르겠습니다. 한 가지 가능성은"자동 마이너 버전 업그레이드"설정하면 엔진 업데이트가 자동으로 적용되지 않습니다. 또 다른 가능성은 중요한 보안 수정과 같은 일부 엔진 업데이트가 "필수"이므로 설정이 꺼진 경우에도 적용된다는 것입니다.다른중요한 보안 수정 사항이 포함되어 있지 않더라도 엔진 업데이트도 적용됩니다.

전환의 보안 영향을 평가할 때 어떤 해석이 올바른지 이해하는 것이 중요해 보입니다."자동 마이너 버전 업그레이드"끄다. 어떤 해석이 사실인가요?

답변1

"자동 마이너 버전 업그레이드"가 비활성화된 경우에도 Amazon이 최소한 Aurora RDS에서 일부 업데이트를 적용하는 것으로 나타났습니다. 이는 유지 관리 기간 동안 발생합니다. 가동 중지 시간(5~10분)을 방지하는 유일한 방법은 클러스터에 더 많은 인스턴스를 추가하는 것입니다(이렇게 하면 비용이 두 배로 늘어나지만 실제로는 그렇습니다).

관련 정보