説明
AWS::ElastiCache::CacheClusterはマネージドキャッシュクラスターを宣言します。キャッシュの利用自体は脆弱性ではありません。エンジンとデータの用途に応じて運用・保護設定を確認します。
想定される影響
キャッシュが管理対象から漏れると、データへのアクセス経路や障害時の復旧要件を見落とす場合があります。
対処方法
エンジン、所有者、接続するアプリケーションを記録し、ネットワークアクセス、対応する暗号化、復旧方法を確認してください。
例
後の例は、TLSに対応する1.6.12以上のサポート中のMemcachedバージョンで、新しいVPCキャッシュを作成する抜粋です。MemcachedEngineVersionとCacheSubnetGroupに実際の値を指定し、クライアントでもTLSを使用してください。既存のキャッシュは別途移行が必要です。
変更前
yaml
Resources:
ElasticacheCluster:
Type: AWS::ElastiCache::CacheCluster
Properties:
Engine: memcached
CacheNodeType: cache.t2.micro
NumCacheNodes: 1
変更後
yaml
Resources:
ElasticacheCluster:
Type: AWS::ElastiCache::CacheCluster
Properties:
Engine: memcached
EngineVersion: !Ref MemcachedEngineVersion
CacheSubnetGroupName: !Ref CacheSubnetGroup
CacheNodeType: cache.t3.small
NumCacheNodes: 1
TransitEncryptionEnabled: true