説明
Pub/Subトピックの一覧は、非同期メッセージの配送経路と管理責任を整理する情報です。トピックの存在自体は脆弱性ではありません。
想定される影響
一覧から漏れたトピックは、発行権限やサブスクリプションを追跡しにくくなり、保持方針の点検も漏れるおそれがあります。
対処方法
各トピックの所有チーム、発行者、サブスクリプションを記録し、IAM権限、暗号化キー、保持期間を確認してください。
例
以下はトピックにラベルを追加する例です。ラベルはメッセージの発行権限やサブスクリプションの構成を変更しません。
変更前
hcl
resource "google_pubsub_topic" "events" {
name = "events-topic"
}
変更後
hcl
resource "google_pubsub_topic" "events" {
name = "events-topic"
labels = {
service = "events"
env = "prod"
}
}