AWS SQSキューのインベントリ

メッセージキューと利用するサービスを記録してください。

説明

SQSキューの一覧は、非同期メッセージの流れと運用責任を把握する資料です。キューの存在自体は脆弱性ではありません。

想定される影響

一覧にないキューは、アクセスポリシー、メッセージ保持、処理に失敗したメッセージへの対応の点検から漏れるおそれがあります。

対処方法

各キューの責任者と利用するサービスを記録し、アクセスポリシー、暗号化、保持期間、デッドレターキュー(DLQ)を確認してください。

例

以下はキューにサービスと環境のタグを追加し、メッセージ保持やアクセスポリシーの設定は編集しない例です。タグに基づくIAMポリシーの影響も確認してください。

変更前

hcl
resource "aws_sqs_queue" "jobs" {
  name = "jobs-queue"
}

変更後

hcl
resource "aws_sqs_queue" "jobs" {
  name = "jobs-queue"

  tags = {
    Service     = "worker"
    Environment = "production"
  }
}

参考資料