Amazon S3 버킷 인벤토리

객체 스토리지의 소유자와 데이터 용도를 관리하세요.

설명

AWS::S3::Bucket은 객체 스토리지 버킷을 선언합니다. 버킷이 있다는 사실은 자산 목록에 필요한 정보이며, 그 자체로 공개 노출이나 취약점을 뜻하지 않습니다.

잠재적 영향

누락된 버킷은 접근 정책, 데이터 보존과 비용 관리 검토에서 빠질 수 있습니다.

해결 방법

버킷의 소유자와 용도를 기록하고 공개 접근 차단, 버킷 정책, 버전 관리 및 암호화 키 선택을 확인하세요.

예시

실제로 사용할 수 있는 고유 버킷 이름을 선택하세요. 두 구성 모두 새 객체를 암호화하며, 뒤에서는 버전 관리와 SSE-KMS를 선택합니다. 기본 암호화 설정 변경이 기존 객체를 다시 암호화하지는 않습니다.

변경 전

yaml
Resources:
  MyBucket:
    Type: AWS::S3::Bucket
    Properties:
      BucketName: jenkins-artifacts

변경 후

yaml
Resources:
  MyBucket:
    Type: AWS::S3::Bucket
    Properties:
      BucketName: jenkins-artifacts
      VersioningConfiguration:
        Status: Enabled
      BucketEncryption:
        ServerSideEncryptionConfiguration:
          - ServerSideEncryptionByDefault:
              SSEAlgorithm: aws:kms

참조