설명
AWS::Cassandra::Table은 Apache Cassandra와 호환되는 관리형 서비스인 Amazon Keyspaces의 테이블을 선언합니다. 테이블이 존재한다는 사실 자체는 취약점을 뜻하지 않습니다.
잠재적 영향
자산 목록에서 빠진 테이블은 소유자, 접근 권한과 복구 계획 검토에서 누락될 수 있습니다.
해결 방법
테이블의 소유자와 용도를 기록하고 접근 권한, 암호화 키 및 복구 요구사항을 확인하세요.
예시
my_keyspace가 이미 존재하는 경우의 예시입니다. 두 구성 모두 저장 암호화를 사용하며, 뒤에서는 기본 AWS 소유 키 선택을 명시합니다.
변경 전
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
MyTable:
Type: AWS::Cassandra::Table
Properties:
KeyspaceName: my_keyspace
TableName: my_table
PartitionKeyColumns:
- ColumnName: Message
ColumnType: ASCII
변경 후
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
MyTable:
Type: AWS::Cassandra::Table
Properties:
KeyspaceName: my_keyspace
TableName: my_table
PartitionKeyColumns:
- ColumnName: Message
ColumnType: ASCII
EncryptionSpecification:
EncryptionType: AWS_OWNED_KMS_KEY