Amazon MQ 브로커 인벤토리

메시지 브로커의 소유자와 연결 경로를 관리하세요.

설명

AWS::AmazonMQ::Broker는 관리형 메시지 브로커를 선언합니다. 브로커의 존재를 자산 목록에 반영하기 위한 정보이며, 그 자체가 취약점은 아닙니다.

잠재적 영향

관리 대상에서 빠진 브로커는 접근 권한과 장애 대응 책임 검토에서 누락될 수 있습니다.

해결 방법

브로커의 소유자와 연결 애플리케이션을 기록하고 네트워크 접근, 사용자 인증 및 가용성 요구사항을 확인하세요.

예시

다른 필수 설정을 생략한 구성 발췌로, 뒤에서는 비공개 다중 AZ 배포를 선택합니다. 두 구성 모두 저장 암호화를 사용합니다. 기존 브로커에서 배포 방식이나 공개 접근을 변경하려면 교체와 이전을 검토해야 합니다.

변경 전

yaml
Resources:
  BasicBroker:
    Type: AWS::AmazonMQ::Broker
    Properties:
      BrokerName: MyBasicBroker
      DeploymentMode: SINGLE_INSTANCE
      PubliclyAccessible: true
      EngineType: ACTIVEMQ

변경 후

yaml
Resources:
  BasicBroker:
    Type: AWS::AmazonMQ::Broker
    Properties:
      BrokerName: MyBasicBroker
      DeploymentMode: ACTIVE_STANDBY_MULTI_AZ
      PubliclyAccessible: false
      EngineType: ACTIVEMQ
      EncryptionOptions:
        UseAwsOwnedKey: true

참조