説明
EBSボリュームの一覧は、各ブロックストレージをどのインスタンスが使用しているかを把握するために役立ちます。ボリュームの存在自体はセキュリティ上の問題を示しません。
想定される影響
一覧が不完全だと、不要なボリュームの費用に気づかなかったり、バックアップの点検対象から漏れたりするおそれがあります。
対処方法
各ボリュームの責任者と接続先インスタンスを記録し、暗号化、スナップショット、継続利用の必要性を確認してください。
例
以下はボリュームの設定を維持してサービスと環境のタグを追加する例です。タグだけで暗号化やバックアップが構成されるわけではありません。
変更前
hcl
resource "aws_ebs_volume" "data" {
availability_zone = "us-west-2a"
size = 40
}
変更後
hcl
resource "aws_ebs_volume" "data" {
availability_zone = "us-west-2a"
size = 40
tags = {
Service = "billing"
Environment = "production"
}
}