설명
AWS::ElastiCache::CacheCluster는 관리형 캐시 클러스터를 선언합니다. 캐시 사용 자체는 취약점이 아니며, 엔진과 데이터 용도에 맞춰 운영·보호 설정을 검토해야 합니다.
잠재적 영향
캐시가 관리 대상에서 빠지면 데이터 접근 경로와 장애 시 복구 요구사항을 놓칠 수 있습니다.
해결 방법
캐시 엔진, 소유자와 연결 애플리케이션을 기록하고 네트워크 접근, 지원되는 암호화 및 복구 방식을 확인하세요.
예시
두 번째는 TLS를 지원하는 Memcached 1.6.12 이상의 지원 중인 버전으로 새 VPC 캐시를 만드는 발췌입니다. MemcachedEngineVersion과 CacheSubnetGroup을 실제 값으로 제공하고 클라이언트도 TLS를 사용해야 합니다. 기존 캐시는 별도 이전이 필요합니다.
변경 전
yaml
Resources:
ElasticacheCluster:
Type: AWS::ElastiCache::CacheCluster
Properties:
Engine: memcached
CacheNodeType: cache.t2.micro
NumCacheNodes: 1
변경 후
yaml
Resources:
ElasticacheCluster:
Type: AWS::ElastiCache::CacheCluster
Properties:
Engine: memcached
EngineVersion: !Ref MemcachedEngineVersion
CacheSubnetGroupName: !Ref CacheSubnetGroup
CacheNodeType: cache.t3.small
NumCacheNodes: 1
TransitEncryptionEnabled: true