Amazon EFS 파일 시스템 인벤토리

EFS 파일 시스템의 용도와 접근 범위를 관리하세요.

설명

AWS::EFS::FileSystem은 공유 파일 스토리지를 선언합니다. 파일 시스템이 있다는 사실은 자산 목록에 필요한 정보이며, 취약점이 있다는 뜻은 아닙니다.

잠재적 영향

파일 시스템을 놓치면 접근 정책, 백업과 운영 책임 검토가 누락될 수 있습니다.

해결 방법

파일 시스템을 자산 목록에 반영하고 암호화, 파일 시스템 정책, 네트워크 접근 및 백업 요구사항을 확인하세요.

예시

백업과 태그를 유지하면서 새 파일 시스템에 암호화를 명시하는 예시입니다. 기존 비암호화 파일 시스템을 바꾸려면 새 파일 시스템 생성과 데이터 이전이 필요합니다.

변경 전

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  FileSystemResource:
    Type: AWS::EFS::FileSystem
    Properties:
      BackupPolicy:
        Status: ENABLED
      FileSystemTags:
        - Key: Name
          Value: TestFileSystem

변경 후

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  FileSystemResource:
    Type: AWS::EFS::FileSystem
    Properties:
      BackupPolicy:
        Status: ENABLED
      Encrypted: true
      FileSystemTags:
        - Key: Name
          Value: TestFileSystem

참조