Amazon RDS 인스턴스 인벤토리

관계형 데이터베이스의 소유자와 보호 요구사항을 관리하세요.

설명

AWS::RDS::DBInstance는 관리형 관계형 데이터베이스 인스턴스를 선언합니다. 데이터베이스의 존재를 파악하는 자산 정보이며, 사용 자체가 취약점은 아닙니다.

잠재적 영향

누락된 데이터베이스는 접근 권한, 백업과 복구 계획 검토에서 빠질 수 있습니다.

해결 방법

인스턴스의 소유자와 데이터 용도를 기록하고 스토리지 암호화, 백업, 삭제 보호 및 접근 권한을 확인하세요.

예시

다른 필수 설정을 생략하고 같은 엔진의 새 인스턴스에 저장 암호화를 지정하는 발췌입니다. 기존 비암호화 인스턴스에는 즉시 적용할 수 없으며, 암호화된 스냅샷 복사본 복원 등 별도 이전이 필요합니다.

변경 전

json
{
  "Resources": {
    "DBInstanceSample1": {
      "Type": "AWS::RDS::DBInstance",
      "Properties": {
        "Engine": "oracle-ee",
        "StorageEncrypted": false
      }
    }
  }
}

변경 후

json
{
  "Resources": {
    "DBInstanceSample1": {
      "Type": "AWS::RDS::DBInstance",
      "Properties": {
        "Engine": "oracle-ee",
        "StorageEncrypted": true
      }
    }
  }
}

참조