AWS Kinesis Data Streamsのインベントリ

データストリームと利用するシステムを整理してください。

説明

Kinesis Data Streamsの一覧は、リアルタイムのデータ伝達経路と管理責任を把握するために役立ちます。ストリームの存在自体は脆弱性ではありません。

想定される影響

一覧が不完全だと、データフローの追跡やアクセス権限、保持期間の点検で一部のストリームを見落とすおそれがあります。

対処方法

各ストリームの所有チーム、データを送信するシステム、読み取るシステムを記録し、暗号化、アクセスポリシー、保持期間を確認してください。

例

以下はストリームにサービスと環境のタグを追加する例です。データ配送や暗号化の設定は変更しません。

変更前

hcl
resource "aws_kinesis_stream" "events" {
  name        = "events"
  shard_count = 1
}

変更後

hcl
resource "aws_kinesis_stream" "events" {
  name        = "events"
  shard_count = 1

  tags = {
    Service     = "events"
    Environment = "production"
  }
}

参考資料