설명
AWS::S3::Bucket은 객체 스토리지 버킷을 선언합니다. 버킷이 있다는 사실은 자산 목록에 필요한 정보이며, 그 자체로 공개 노출이나 취약점을 뜻하지 않습니다.
잠재적 영향
누락된 버킷은 접근 정책, 데이터 보존과 비용 관리 검토에서 빠질 수 있습니다.
해결 방법
버킷의 소유자와 용도를 기록하고 공개 접근 차단, 버킷 정책, 버전 관리 및 암호화 키 선택을 확인하세요.
예시
실제로 사용할 수 있는 고유 버킷 이름을 선택하세요. 두 구성 모두 새 객체를 암호화하며, 뒤에서는 버전 관리와 SSE-KMS를 선택합니다. 기본 암호화 설정 변경이 기존 객체를 다시 암호화하지는 않습니다.
변경 전
yaml
Resources:
MyBucket:
Type: AWS::S3::Bucket
Properties:
BucketName: jenkins-artifacts
변경 후
yaml
Resources:
MyBucket:
Type: AWS::S3::Bucket
Properties:
BucketName: jenkins-artifacts
VersioningConfiguration:
Status: Enabled
BucketEncryption:
ServerSideEncryptionConfiguration:
- ServerSideEncryptionByDefault:
SSEAlgorithm: aws:kms