Google Cloud Pub/Subトピックのインベントリ

トピックとメッセージの発行・購読関係を記録してください。

説明

Pub/Subトピックの一覧は、非同期メッセージの配送経路と管理責任を整理する情報です。トピックの存在自体は脆弱性ではありません。

想定される影響

一覧から漏れたトピックは、発行権限やサブスクリプションを追跡しにくくなり、保持方針の点検も漏れるおそれがあります。

対処方法

各トピックの所有チーム、発行者、サブスクリプションを記録し、IAM権限、暗号化キー、保持期間を確認してください。

例

以下はトピックにラベルを追加する例です。ラベルはメッセージの発行権限やサブスクリプションの構成を変更しません。

変更前

hcl
resource "google_pubsub_topic" "events" {
  name = "events-topic"
}

変更後

hcl
resource "google_pubsub_topic" "events" {
  name = "events-topic"

  labels = {
    service = "events"
    env     = "prod"
  }
}

参考資料