설명
AWS::RDS::DBInstance는 관리형 관계형 데이터베이스 인스턴스를 선언합니다. 데이터베이스의 존재를 파악하는 자산 정보이며, 사용 자체가 취약점은 아닙니다.
잠재적 영향
누락된 데이터베이스는 접근 권한, 백업과 복구 계획 검토에서 빠질 수 있습니다.
해결 방법
인스턴스의 소유자와 데이터 용도를 기록하고 스토리지 암호화, 백업, 삭제 보호 및 접근 권한을 확인하세요.
예시
다른 필수 설정을 생략하고 같은 엔진의 새 인스턴스에 저장 암호화를 지정하는 발췌입니다. 기존 비암호화 인스턴스에는 즉시 적용할 수 없으며, 암호화된 스냅샷 복사본 복원 등 별도 이전이 필요합니다.
변경 전
json
{
"Resources": {
"DBInstanceSample1": {
"Type": "AWS::RDS::DBInstance",
"Properties": {
"Engine": "oracle-ee",
"StorageEncrypted": false
}
}
}
}
변경 후
json
{
"Resources": {
"DBInstanceSample1": {
"Type": "AWS::RDS::DBInstance",
"Properties": {
"Engine": "oracle-ee",
"StorageEncrypted": true
}
}
}
}