Skip to content

RDS 実務Tips

Terminal window
# DBインスタンス作成
aws rds create-db-instance \
--db-instance-identifier mydb \
--db-instance-class db.m6i.large \
--engine mysql \
--engine-version 8.0 \
--master-username admin \
--master-user-password MyPassword123 \
--allocated-storage 100 \
--storage-type gp3 \
--vpc-security-group-ids sg-xxxxx \
--db-subnet-group-name mysubnet-group \
--backup-retention-period 7 \
--preferred-backup-window "03:00-04:00" \
--multi-az \
--storage-encrypted
# Read Replica作成
aws rds create-db-instance-read-replica \
--db-instance-identifier mydb-replica \
--source-db-instance-identifier mydb \
--db-instance-class db.m6i.large
# スナップショット作成
aws rds create-db-snapshot \
--db-instance-identifier mydb \
--db-snapshot-identifier mydb-snapshot-20260726
# インスタンス削除
aws rds delete-db-instance \
--db-instance-identifier mydb \
--skip-final-snapshot
セキュリティ:
- プライベートサブネット配置
- セキュリティグループ最小権限
- SSL/TLS接続強制
- IAMデータベース認証
- 暗号化有効化
パフォーマンス:
- 適切なインスタンスクラス
- Read Replica活用
- Performance Insights有効化
- Enhanced Monitoring
コスト最適化:
- Reserved Instances
- Storage Auto Scaling
- 開発環境の自動停止
Terminal window
# 接続確認
mysql -h mydb.xxxxx.rds.amazonaws.com -u admin -p
# Performance Insights
aws rds describe-db-instances \
--db-instance-identifier mydb \
--query 'DBInstances[0].PerformanceInsightsEnabled'
# ログ確認
aws rds describe-db-log-files \
--db-instance-identifier mydb
aws rds download-db-log-file-portion \
--db-instance-identifier mydb \
--log-file-name error/mysql-error.log