Amazon EFSファイルシステムのインベントリ

EFSファイルシステムの用途とアクセス範囲を管理してください。

説明

AWS::EFS::FileSystemは共有ファイルストレージを宣言します。その存在は資産一覧に必要な情報であり、脆弱性があることを意味しません。

想定される影響

ファイルシステムを見落とすと、アクセスポリシー、バックアップ、運用責任の確認が漏れる場合があります。

対処方法

資産一覧に追加し、暗号化、ファイルシステムポリシー、ネットワークアクセス、バックアップ要件を確認してください。

例

バックアップとタグを維持し、新しいファイルシステムの暗号化を明示する例です。既存の非暗号化ファイルシステムを変更する場合は、新しいファイルシステムを作成してデータを移行する必要があります。

変更前

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  FileSystemResource:
    Type: AWS::EFS::FileSystem
    Properties:
      BackupPolicy:
        Status: ENABLED
      FileSystemTags:
        - Key: Name
          Value: TestFileSystem

変更後

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  FileSystemResource:
    Type: AWS::EFS::FileSystem
    Properties:
      BackupPolicy:
        Status: ENABLED
      Encrypted: true
      FileSystemTags:
        - Key: Name
          Value: TestFileSystem

参考資料