Amazon Keyspaces 테이블 인벤토리

Keyspaces 테이블을 자산 목록에 반영하세요.

설명

AWS::Cassandra::Table은 Apache Cassandra와 호환되는 관리형 서비스인 Amazon Keyspaces의 테이블을 선언합니다. 테이블이 존재한다는 사실 자체는 취약점을 뜻하지 않습니다.

잠재적 영향

자산 목록에서 빠진 테이블은 소유자, 접근 권한과 복구 계획 검토에서 누락될 수 있습니다.

해결 방법

테이블의 소유자와 용도를 기록하고 접근 권한, 암호화 키 및 복구 요구사항을 확인하세요.

예시

my_keyspace가 이미 존재하는 경우의 예시입니다. 두 구성 모두 저장 암호화를 사용하며, 뒤에서는 기본 AWS 소유 키 선택을 명시합니다.

변경 전

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  MyTable:
    Type: AWS::Cassandra::Table
    Properties:
      KeyspaceName: my_keyspace
      TableName: my_table
      PartitionKeyColumns:
        - ColumnName: Message
          ColumnType: ASCII

변경 후

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  MyTable:
    Type: AWS::Cassandra::Table
    Properties:
      KeyspaceName: my_keyspace
      TableName: my_table
      PartitionKeyColumns:
        - ColumnName: Message
          ColumnType: ASCII
      EncryptionSpecification:
        EncryptionType: AWS_OWNED_KMS_KEY

참조