Amazon EBS 볼륨 인벤토리

EBS 볼륨과 보관 데이터를 자산 목록에 반영하세요.

설명

AWS::EC2::Volume은 EC2에서 사용하는 EBS 블록 스토리지 볼륨을 선언합니다. 볼륨의 존재를 확인하는 인벤토리 정보이며, 그 자체가 취약점은 아닙니다.

잠재적 영향

관리 대상에서 빠진 볼륨은 암호화, 스냅샷과 삭제 정책 검토에서 누락될 수 있습니다.

해결 방법

볼륨의 소유자, 연결 대상과 데이터 용도를 기록하고 암호화, 스냅샷 보존 및 삭제 정책을 확인하세요.

예시

us-east-1a에 100 GiB 볼륨을 만드는 예시로, 뒤에서는 암호화를 명시합니다. 생략 시 계정·리전의 EBS 기본 암호화 설정도 영향을 줍니다. 기존 볼륨의 암호화 변경은 스냅샷 복사와 새 볼륨으로의 이전을 검토해야 합니다.

변경 전

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  NewVolume:
    Type: AWS::EC2::Volume
    Properties:
      Size: 100
      AvailabilityZone: us-east-1a

변경 후

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  NewVolume:
    Type: AWS::EC2::Volume
    Properties:
      Size: 100
      AvailabilityZone: us-east-1a
      Encrypted: true

참조