説明
AWS::EFS::FileSystemは共有ファイルストレージを宣言します。その存在は資産一覧に必要な情報であり、脆弱性があることを意味しません。
想定される影響
ファイルシステムを見落とすと、アクセスポリシー、バックアップ、運用責任の確認が漏れる場合があります。
対処方法
資産一覧に追加し、暗号化、ファイルシステムポリシー、ネットワークアクセス、バックアップ要件を確認してください。
例
バックアップとタグを維持し、新しいファイルシステムの暗号化を明示する例です。既存の非暗号化ファイルシステムを変更する場合は、新しいファイルシステムを作成してデータを移行する必要があります。
変更前
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
FileSystemResource:
Type: AWS::EFS::FileSystem
Properties:
BackupPolicy:
Status: ENABLED
FileSystemTags:
- Key: Name
Value: TestFileSystem
変更後
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
FileSystemResource:
Type: AWS::EFS::FileSystem
Properties:
BackupPolicy:
Status: ENABLED
Encrypted: true
FileSystemTags:
- Key: Name
Value: TestFileSystem