설명
AWS::EC2::Volume은 EC2에서 사용하는 EBS 블록 스토리지 볼륨을 선언합니다. 볼륨의 존재를 확인하는 인벤토리 정보이며, 그 자체가 취약점은 아닙니다.
잠재적 영향
관리 대상에서 빠진 볼륨은 암호화, 스냅샷과 삭제 정책 검토에서 누락될 수 있습니다.
해결 방법
볼륨의 소유자, 연결 대상과 데이터 용도를 기록하고 암호화, 스냅샷 보존 및 삭제 정책을 확인하세요.
예시
us-east-1a에 100 GiB 볼륨을 만드는 예시로, 뒤에서는 암호화를 명시합니다. 생략 시 계정·리전의 EBS 기본 암호화 설정도 영향을 줍니다. 기존 볼륨의 암호화 변경은 스냅샷 복사와 새 볼륨으로의 이전을 검토해야 합니다.
변경 전
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
NewVolume:
Type: AWS::EC2::Volume
Properties:
Size: 100
AvailabilityZone: us-east-1a
변경 후
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
NewVolume:
Type: AWS::EC2::Volume
Properties:
Size: 100
AvailabilityZone: us-east-1a
Encrypted: true