설명
AWS::SNS::Topic은 알림과 메시지를 전달하는 SNS 주제를 선언합니다. 주제의 존재는 자산 정보이며, 사용 자체가 취약점은 아닙니다.
잠재적 영향
누락된 주제는 게시 권한과 구독 대상 검토에서 빠져 메시지 전달 경로를 파악하기 어려워질 수 있습니다.
해결 방법
주제의 소유자와 용도를 기록하고 주제 정책, 게시 권한, 구독 엔드포인트 및 저장 암호화를 확인하세요.
예시
뒤에서는 저장된 메시지 본문을 암호화하도록 KMS 키를 지정합니다. 게시자에게 필요한 키 권한을 부여하고 연결 서비스의 키 지원 요건을 확인하세요.
변경 전
yaml
Resources:
SnsTopic:
Type: AWS::SNS::Topic
Properties:
TopicName: alarm-action
변경 후
yaml
Resources:
SnsTopic:
Type: AWS::SNS::Topic
Properties:
TopicName: alarm-action
KmsMasterKeyId: alias/aws/sns