説明
Kinesis Data Streamsの一覧は、リアルタイムのデータ伝達経路と管理責任を把握するために役立ちます。ストリームの存在自体は脆弱性ではありません。
想定される影響
一覧が不完全だと、データフローの追跡やアクセス権限、保持期間の点検で一部のストリームを見落とすおそれがあります。
対処方法
各ストリームの所有チーム、データを送信するシステム、読み取るシステムを記録し、暗号化、アクセスポリシー、保持期間を確認してください。
例
以下はストリームにサービスと環境のタグを追加する例です。データ配送や暗号化の設定は変更しません。
変更前
hcl
resource "aws_kinesis_stream" "events" {
name = "events"
shard_count = 1
}
変更後
hcl
resource "aws_kinesis_stream" "events" {
name = "events"
shard_count = 1
tags = {
Service = "events"
Environment = "production"
}
}