Amazon RDS DBインスタンスをバックアップするアクションがCloud Automatorに新しく加わりました。

概要
今回リリースされた「RDS: DBインスタンスをバックアップ」アクションにより、AWS Backupを活用したRDS DBインスタンス(以下DBインスタンス)のバックアップを簡単に取得できるようになります。
これまでCloud Automatorでは、EC2インスタンスやS3バケットなど、主要なAWSリソースのバックアップを管理できるアクションを提供してきました。しかし、RDS向けのバックアップ機能は存在しなかったため、DBインスタンスのバックアップには、AWS Backupでバックアッププランを作成し、リソースやスケジュールを個別に設定する必要がありました。さらに、AWS Backupを直接利用する場合は日本の祝日に対応するような細かなスケジュール設定が難しく、特定の運用要件への対応が課題となっていました。
本アクションのリリースにより、DBインスタンスに対するバックアップ設定やそれに関連する通知設定をCloud Automator上で管理できるようになります。また、アクションの内部ではAWS Backupを利用しているため、イミュータブルバックアップなどのAWS Backupの高度な機能もそのまま活用できます。
アクションの利用に必要な権限の追加
「RDS: DBインスタンスをバックアップ」アクションを利用するには、IAMロールまたはIAMユーザーに対してAWS BackupやAmazon RDSの権限を付与しておく必要があります。
権限付与の手順は、Cloud AutomatorのAWSアカウントとしてIAMロールとIAMユーザーのどちらの情報を登録しているかによって異なります。
IAMロールを登録している場合
以下の記事を参考に、必要に応じてIAMロールの権限を最新のものに更新する操作を行ってください。
IAMユーザーを登録している場合
AWSマネジメントコンソールにて、IAMユーザーに以下の内容のインラインポリシーを追加してください。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "backup:DescribeBackupJob", "backup:ListBackupVaults", "backup:StartBackupJob", "iam:ListRoles", "rds:DescribeDBInstances", "tag:GetResources" ], "Resource": "*" } ] }
バックアップを実行するジョブの作成方法
- Cloud Automatorのジョブ作成画面のアクション選択フォームで「RDS: DBインスタンスをバックアップ」アクションを選択します

- アクションを実行する際に使うAWSアカウントを選択します

- アクションのパラメーターを設定します

各パラメーターの詳細については、アクションのマニュアルをご覧ください。
おわりに
今後のリリース計画については、ロードマップページにて公開しております。 これからもCloud Automatorをよろしくお願いいたします。
おぐら (記事一覧)
サービス開発部でRuby、Rails、Reactを使ってCloud Automatorを開発しています。