説明
SQSキューの一覧は、非同期メッセージの流れと運用責任を把握する資料です。キューの存在自体は脆弱性ではありません。
想定される影響
一覧にないキューは、アクセスポリシー、メッセージ保持、処理に失敗したメッセージへの対応の点検から漏れるおそれがあります。
対処方法
各キューの責任者と利用するサービスを記録し、アクセスポリシー、暗号化、保持期間、デッドレターキュー(DLQ)を確認してください。
例
以下はキューにサービスと環境のタグを追加し、メッセージ保持やアクセスポリシーの設定は編集しない例です。タグに基づくIAMポリシーの影響も確認してください。
変更前
hcl
resource "aws_sqs_queue" "jobs" {
name = "jobs-queue"
}
変更後
hcl
resource "aws_sqs_queue" "jobs" {
name = "jobs-queue"
tags = {
Service = "worker"
Environment = "production"
}
}