설명
AWS::EFS::FileSystem은 공유 파일 스토리지를 선언합니다. 파일 시스템이 있다는 사실은 자산 목록에 필요한 정보이며, 취약점이 있다는 뜻은 아닙니다.
잠재적 영향
파일 시스템을 놓치면 접근 정책, 백업과 운영 책임 검토가 누락될 수 있습니다.
해결 방법
파일 시스템을 자산 목록에 반영하고 암호화, 파일 시스템 정책, 네트워크 접근 및 백업 요구사항을 확인하세요.
예시
백업과 태그를 유지하면서 새 파일 시스템에 암호화를 명시하는 예시입니다. 기존 비암호화 파일 시스템을 바꾸려면 새 파일 시스템 생성과 데이터 이전이 필요합니다.
변경 전
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
FileSystemResource:
Type: AWS::EFS::FileSystem
Properties:
BackupPolicy:
Status: ENABLED
FileSystemTags:
- Key: Name
Value: TestFileSystem
변경 후
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
FileSystemResource:
Type: AWS::EFS::FileSystem
Properties:
BackupPolicy:
Status: ENABLED
Encrypted: true
FileSystemTags:
- Key: Name
Value: TestFileSystem