説明
AWS::DynamoDB::Tableは、マネージドNoSQLデータベースのテーブルを宣言します。資産一覧の項目であり、テーブルを使っているという理由だけで変更や削除は必要ありません。
想定される影響
一覧から漏れたテーブルは、アクセス権、バックアップ、コスト管理の確認対象から外れる場合があります。
対処方法
テーブルを資産一覧に含め、アクセスポリシー、暗号化キーの選択、バックアップ、ポイントインタイムリカバリの要件を確認してください。
例
どちらの構成も保存データを暗号化します。SSEEnabledの省略時はAWS所有キーが使われ、この例でtrueにするとAWSマネージドキーが選ばれます。KMSの料金が発生する場合があります。
変更前
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
DynamoDBOnDemandTable:
Type: AWS::DynamoDB::Table
Properties:
TableName: test
AttributeDefinitions:
- AttributeName: pk
AttributeType: S
KeySchema:
- AttributeName: pk
KeyType: HASH
BillingMode: PAY_PER_REQUEST
変更後
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
DynamoDBOnDemandTable:
Type: AWS::DynamoDB::Table
Properties:
TableName: test
AttributeDefinitions:
- AttributeName: pk
AttributeType: S
KeySchema:
- AttributeName: pk
KeyType: HASH
BillingMode: PAY_PER_REQUEST
SSESpecification:
SSEEnabled: true