説明
AWS::Kinesis::StreamはKinesis Data Streamsのデータストリームを宣言します。その存在を確認するインベントリ情報であり、ストリームの利用自体がセキュリティ上の問題ではありません。
想定される影響
一覧から漏れたストリームは、データ保持期間、アクセス権、処理障害の確認対象から外れる場合があります。
対処方法
所有者、プロデューサー、コンシューマーを記録し、暗号化キー、保持期間、アクセスポリシー、スループット要件を確認してください。
例
後の例では保持期間を24時間から168時間に延ばし、KMS暗号化を明示します。必要な容量設定は別途行い、保持期間は復旧要件と費用に合わせて選んでください。
変更前
yaml
Resources:
MyStream:
Type: AWS::Kinesis::Stream
Properties:
Name: MyKinesisStream1
RetentionPeriodHours: 24
変更後
yaml
Resources:
MyStream:
Type: AWS::Kinesis::Stream
Properties:
Name: MyKinesisStream1
RetentionPeriodHours: 168
StreamEncryption:
EncryptionType: KMS
KeyId: alias/aws/kinesis