Amazon Keyspacesテーブルのインベントリ

Keyspacesテーブルを資産一覧に含めてください。

説明

AWS::Cassandra::Tableは、Apache Cassandraと互換性のあるマネージドサービス、Amazon Keyspacesのテーブルを宣言します。テーブルの存在自体が脆弱性というわけではありません。

想定される影響

資産一覧にないテーブルは、所有者、アクセス権、復旧計画の確認から漏れる場合があります。

対処方法

テーブルの所有者と用途を記録し、アクセス権、暗号化キー、復旧要件を確認してください。

例

my_keyspaceが既に存在する場合の例です。どちらも保存データを暗号化し、後の例ではデフォルトのAWS所有キーを明示的に選択しています。

変更前

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  MyTable:
    Type: AWS::Cassandra::Table
    Properties:
      KeyspaceName: my_keyspace
      TableName: my_table
      PartitionKeyColumns:
        - ColumnName: Message
          ColumnType: ASCII

変更後

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  MyTable:
    Type: AWS::Cassandra::Table
    Properties:
      KeyspaceName: my_keyspace
      TableName: my_table
      PartitionKeyColumns:
        - ColumnName: Message
          ColumnType: ASCII
      EncryptionSpecification:
        EncryptionType: AWS_OWNED_KMS_KEY

参考資料