説明
AWS::SDB::Domainは、SimpleDBドメインを宣言する有効なCloudFormationリソースです。宣言自体がセキュリティ上の脆弱性というわけではありませんが、新しいシステムではデータモデルと運用機能が要件に合うか確認してください。
想定される影響
要件に合わないストレージを選ぶと、運用上の制約や将来のデータ移行コストが増える場合があります。
対処方法
不要な新規ドメインは作成しないでください。既存ドメインを置き換える場合は、データとアプリケーションの依存関係を移行し、削除の影響を確認してからテンプレートから除外してください。
例
新しい構成で不要なSimpleDB宣言を除外する例です。既存スタックにそのまま適用するとリソースが削除される場合があるため、先にデータの保全と移行を完了してください。
変更前
yaml
Resources:
HostedZone:
Type: AWS::Route53::HostedZone
Properties:
Name: "HostedZone"
SBDDomain:
Type: AWS::SDB::Domain
Properties:
Description: "ドメインの説明例"
変更後
yaml
Resources:
HostedZone:
Type: AWS::Route53::HostedZone
Properties:
Name: "HostedZone"