Amazon Kinesis Data Streamsのインベントリ

データストリーム、プロデューサー、コンシューマーを資産一覧に含めてください。

説明

AWS::Kinesis::StreamはKinesis Data Streamsのデータストリームを宣言します。その存在を確認するインベントリ情報であり、ストリームの利用自体がセキュリティ上の問題ではありません。

想定される影響

一覧から漏れたストリームは、データ保持期間、アクセス権、処理障害の確認対象から外れる場合があります。

対処方法

所有者、プロデューサー、コンシューマーを記録し、暗号化キー、保持期間、アクセスポリシー、スループット要件を確認してください。

例

後の例では保持期間を24時間から168時間に延ばし、KMS暗号化を明示します。必要な容量設定は別途行い、保持期間は復旧要件と費用に合わせて選んでください。

変更前

yaml
Resources:
  MyStream:
    Type: AWS::Kinesis::Stream
    Properties:
      Name: MyKinesisStream1
      RetentionPeriodHours: 24

変更後

yaml
Resources:
  MyStream:
    Type: AWS::Kinesis::Stream
    Properties:
      Name: MyKinesisStream1
      RetentionPeriodHours: 168
      StreamEncryption:
        EncryptionType: KMS
        KeyId: alias/aws/kinesis

参考資料