Amazon ElastiCache 캐시 인벤토리

캐시 엔진과 데이터 흐름을 자산 목록에 반영하세요.

설명

AWS::ElastiCache::CacheCluster는 관리형 캐시 클러스터를 선언합니다. 캐시 사용 자체는 취약점이 아니며, 엔진과 데이터 용도에 맞춰 운영·보호 설정을 검토해야 합니다.

잠재적 영향

캐시가 관리 대상에서 빠지면 데이터 접근 경로와 장애 시 복구 요구사항을 놓칠 수 있습니다.

해결 방법

캐시 엔진, 소유자와 연결 애플리케이션을 기록하고 네트워크 접근, 지원되는 암호화 및 복구 방식을 확인하세요.

예시

두 번째는 TLS를 지원하는 Memcached 1.6.12 이상의 지원 중인 버전으로 새 VPC 캐시를 만드는 발췌입니다. MemcachedEngineVersion과 CacheSubnetGroup을 실제 값으로 제공하고 클라이언트도 TLS를 사용해야 합니다. 기존 캐시는 별도 이전이 필요합니다.

변경 전

yaml
Resources:
  ElasticacheCluster:
    Type: AWS::ElastiCache::CacheCluster
    Properties:
      Engine: memcached
      CacheNodeType: cache.t2.micro
      NumCacheNodes: 1

변경 후

yaml
Resources:
  ElasticacheCluster:
    Type: AWS::ElastiCache::CacheCluster
    Properties:
      Engine: memcached
      EngineVersion: !Ref MemcachedEngineVersion
      CacheSubnetGroupName: !Ref CacheSubnetGroup
      CacheNodeType: cache.t3.small
      NumCacheNodes: 1
      TransitEncryptionEnabled: true

참조