説明
ElastiCacheのインベントリは、キャッシュ層の構成とサービスからの利用関係を管理する資料です。キャッシュリソースが存在するだけで脆弱性があるとは判断できません。
想定される影響
一覧から漏れたキャッシュは、ネットワークアクセスやエンジンバージョンの点検対象から外れ、運用責任も不明確になるおそれがあります。
対処方法
利用するサービスと所有チームを記録し、選択したエンジンに応じて認証、暗号化、セキュリティグループ、復旧方法を点検してください。
例
以下はMemcachedクラスターにタグを追加する例です。タグはアクセス制限やデータ保護機能を有効にするものではありません。
変更前
hcl
resource "aws_elasticache_cluster" "cache" {
cluster_id = "app-cache"
engine = "memcached"
node_type = "cache.t3.small"
num_cache_nodes = 2
}
変更後
hcl
resource "aws_elasticache_cluster" "cache" {
cluster_id = "app-cache"
engine = "memcached"
node_type = "cache.t3.small"
num_cache_nodes = 2
tags = {
Service = "app"
Environment = "production"
}
}