설명
AWS::AmazonMQ::Broker는 관리형 메시지 브로커를 선언합니다. 브로커의 존재를 자산 목록에 반영하기 위한 정보이며, 그 자체가 취약점은 아닙니다.
잠재적 영향
관리 대상에서 빠진 브로커는 접근 권한과 장애 대응 책임 검토에서 누락될 수 있습니다.
해결 방법
브로커의 소유자와 연결 애플리케이션을 기록하고 네트워크 접근, 사용자 인증 및 가용성 요구사항을 확인하세요.
예시
다른 필수 설정을 생략한 구성 발췌로, 뒤에서는 비공개 다중 AZ 배포를 선택합니다. 두 구성 모두 저장 암호화를 사용합니다. 기존 브로커에서 배포 방식이나 공개 접근을 변경하려면 교체와 이전을 검토해야 합니다.
변경 전
yaml
Resources:
BasicBroker:
Type: AWS::AmazonMQ::Broker
Properties:
BrokerName: MyBasicBroker
DeploymentMode: SINGLE_INSTANCE
PubliclyAccessible: true
EngineType: ACTIVEMQ
변경 후
yaml
Resources:
BasicBroker:
Type: AWS::AmazonMQ::Broker
Properties:
BrokerName: MyBasicBroker
DeploymentMode: ACTIVE_STANDBY_MULTI_AZ
PubliclyAccessible: false
EngineType: ACTIVEMQ
EncryptionOptions:
UseAwsOwnedKey: true