AWS ElastiCacheリソースのインベントリ

キャッシュを利用するサービスと所有チームを記録してください。

説明

ElastiCacheのインベントリは、キャッシュ層の構成とサービスからの利用関係を管理する資料です。キャッシュリソースが存在するだけで脆弱性があるとは判断できません。

想定される影響

一覧から漏れたキャッシュは、ネットワークアクセスやエンジンバージョンの点検対象から外れ、運用責任も不明確になるおそれがあります。

対処方法

利用するサービスと所有チームを記録し、選択したエンジンに応じて認証、暗号化、セキュリティグループ、復旧方法を点検してください。

例

以下はMemcachedクラスターにタグを追加する例です。タグはアクセス制限やデータ保護機能を有効にするものではありません。

変更前

hcl
resource "aws_elasticache_cluster" "cache" {
  cluster_id      = "app-cache"
  engine          = "memcached"
  node_type       = "cache.t3.small"
  num_cache_nodes = 2
}

変更後

hcl
resource "aws_elasticache_cluster" "cache" {
  cluster_id      = "app-cache"
  engine          = "memcached"
  node_type       = "cache.t3.small"
  num_cache_nodes = 2

  tags = {
    Service     = "app"
    Environment = "production"
  }
}

参考資料