Amazon DynamoDB 테이블 인벤토리

DynamoDB 테이블의 소유자와 보호 요구사항을 관리하세요.

설명

AWS::DynamoDB::Table은 관리형 NoSQL 데이터베이스 테이블을 선언합니다. 자산 인벤토리 항목이며, 테이블을 사용한다는 이유만으로 수정하거나 제거할 필요는 없습니다.

잠재적 영향

누락된 테이블은 접근 권한, 백업과 비용 관리의 사각지대가 될 수 있습니다.

해결 방법

테이블을 자산 목록에 반영하고 접근 정책, 암호화 키 선택, 백업과 시점 복구 요구사항을 확인하세요.

예시

두 구성 모두 저장 암호화를 사용합니다. SSEEnabled를 생략하면 AWS 소유 키가 사용되고, 여기서 true로 설정하면 AWS 관리형 키가 선택되며 KMS 비용이 적용될 수 있습니다.

변경 전

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  DynamoDBOnDemandTable:
    Type: AWS::DynamoDB::Table
    Properties:
      TableName: test
      AttributeDefinitions:
        - AttributeName: pk
          AttributeType: S
      KeySchema:
        - AttributeName: pk
          KeyType: HASH
      BillingMode: PAY_PER_REQUEST

변경 후

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  DynamoDBOnDemandTable:
    Type: AWS::DynamoDB::Table
    Properties:
      TableName: test
      AttributeDefinitions:
        - AttributeName: pk
          AttributeType: S
      KeySchema:
        - AttributeName: pk
          KeyType: HASH
      BillingMode: PAY_PER_REQUEST
      SSESpecification:
        SSEEnabled: true

참조