Amazon DynamoDBテーブルのインベントリ

DynamoDBテーブルの所有者と保護要件を管理してください。

説明

AWS::DynamoDB::Tableは、マネージドNoSQLデータベースのテーブルを宣言します。資産一覧の項目であり、テーブルを使っているという理由だけで変更や削除は必要ありません。

想定される影響

一覧から漏れたテーブルは、アクセス権、バックアップ、コスト管理の確認対象から外れる場合があります。

対処方法

テーブルを資産一覧に含め、アクセスポリシー、暗号化キーの選択、バックアップ、ポイントインタイムリカバリの要件を確認してください。

例

どちらの構成も保存データを暗号化します。SSEEnabledの省略時はAWS所有キーが使われ、この例でtrueにするとAWSマネージドキーが選ばれます。KMSの料金が発生する場合があります。

変更前

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  DynamoDBOnDemandTable:
    Type: AWS::DynamoDB::Table
    Properties:
      TableName: test
      AttributeDefinitions:
        - AttributeName: pk
          AttributeType: S
      KeySchema:
        - AttributeName: pk
          KeyType: HASH
      BillingMode: PAY_PER_REQUEST

変更後

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  DynamoDBOnDemandTable:
    Type: AWS::DynamoDB::Table
    Properties:
      TableName: test
      AttributeDefinitions:
        - AttributeName: pk
          AttributeType: S
      KeySchema:
        - AttributeName: pk
          KeyType: HASH
      BillingMode: PAY_PER_REQUEST
      SSESpecification:
        SSEEnabled: true

参考資料