Amazon ElastiCacheキャッシュのインベントリ

キャッシュエンジンとデータの流れを資産一覧に含めてください。

説明

AWS::ElastiCache::CacheClusterはマネージドキャッシュクラスターを宣言します。キャッシュの利用自体は脆弱性ではありません。エンジンとデータの用途に応じて運用・保護設定を確認します。

想定される影響

キャッシュが管理対象から漏れると、データへのアクセス経路や障害時の復旧要件を見落とす場合があります。

対処方法

エンジン、所有者、接続するアプリケーションを記録し、ネットワークアクセス、対応する暗号化、復旧方法を確認してください。

例

後の例は、TLSに対応する1.6.12以上のサポート中のMemcachedバージョンで、新しいVPCキャッシュを作成する抜粋です。MemcachedEngineVersionとCacheSubnetGroupに実際の値を指定し、クライアントでもTLSを使用してください。既存のキャッシュは別途移行が必要です。

変更前

yaml
Resources:
  ElasticacheCluster:
    Type: AWS::ElastiCache::CacheCluster
    Properties:
      Engine: memcached
      CacheNodeType: cache.t2.micro
      NumCacheNodes: 1

変更後

yaml
Resources:
  ElasticacheCluster:
    Type: AWS::ElastiCache::CacheCluster
    Properties:
      Engine: memcached
      EngineVersion: !Ref MemcachedEngineVersion
      CacheSubnetGroupName: !Ref CacheSubnetGroup
      CacheNodeType: cache.t3.small
      NumCacheNodes: 1
      TransitEncryptionEnabled: true

参考資料