Amazon Kinesis Data Streams 인벤토리

데이터 스트림과 생산자·소비자를 자산 목록에 반영하세요.

설명

AWS::Kinesis::Stream은 Kinesis Data Streams의 데이터 스트림을 선언합니다. 스트림의 존재를 확인하는 인벤토리 정보이며, 사용 자체가 보안 문제를 뜻하지는 않습니다.

잠재적 영향

누락된 스트림은 데이터 보존 기간, 접근 권한과 처리 장애 검토에서 빠질 수 있습니다.

해결 방법

스트림의 소유자, 생산자와 소비자를 기록하고 암호화 키, 보존 기간, 접근 정책 및 처리량 요구사항을 확인하세요.

예시

뒤의 예시는 보존 기간을 24시간에서 168시간으로 늘리고 KMS 암호화를 명시합니다. 필요한 용량 설정은 별도로 정하고, 보존 기간은 데이터 복구 요구와 비용에 맞춰 선택하세요.

변경 전

yaml
Resources:
  MyStream:
    Type: AWS::Kinesis::Stream
    Properties:
      Name: MyKinesisStream1
      RetentionPeriodHours: 24

변경 후

yaml
Resources:
  MyStream:
    Type: AWS::Kinesis::Stream
    Properties:
      Name: MyKinesisStream1
      RetentionPeriodHours: 168
      StreamEncryption:
        EncryptionType: KMS
        KeyId: alias/aws/kinesis

참조