설명
AWS::DynamoDB::Table은 관리형 NoSQL 데이터베이스 테이블을 선언합니다. 자산 인벤토리 항목이며, 테이블을 사용한다는 이유만으로 수정하거나 제거할 필요는 없습니다.
잠재적 영향
누락된 테이블은 접근 권한, 백업과 비용 관리의 사각지대가 될 수 있습니다.
해결 방법
테이블을 자산 목록에 반영하고 접근 정책, 암호화 키 선택, 백업과 시점 복구 요구사항을 확인하세요.
예시
두 구성 모두 저장 암호화를 사용합니다. SSEEnabled를 생략하면 AWS 소유 키가 사용되고, 여기서 true로 설정하면 AWS 관리형 키가 선택되며 KMS 비용이 적용될 수 있습니다.
변경 전
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
DynamoDBOnDemandTable:
Type: AWS::DynamoDB::Table
Properties:
TableName: test
AttributeDefinitions:
- AttributeName: pk
AttributeType: S
KeySchema:
- AttributeName: pk
KeyType: HASH
BillingMode: PAY_PER_REQUEST
변경 후
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
DynamoDBOnDemandTable:
Type: AWS::DynamoDB::Table
Properties:
TableName: test
AttributeDefinitions:
- AttributeName: pk
AttributeType: S
KeySchema:
- AttributeName: pk
KeyType: HASH
BillingMode: PAY_PER_REQUEST
SSESpecification:
SSEEnabled: true