Amazon SQS 큐 인벤토리

메시지 큐와 비동기 처리 경로를 관리하세요.

설명

AWS::SQS::Queue는 메시지 큐를 선언합니다. 큐가 있다는 사실은 자산 목록에 필요한 정보이며, 그 자체가 취약점은 아닙니다.

잠재적 영향

누락된 큐는 접근 권한과 재처리 정책 검토에서 빠져 장애 대응에 필요한 메시지 흐름을 놓칠 수 있습니다.

해결 방법

큐의 소유자와 생산자·소비자를 기록하고 큐 정책, 암호화, 메시지 보존 및 실패한 메시지 처리 방식을 확인하세요.

예시

첫 구성은 기본 SSE-SQS 저장 암호화를 사용하고, 뒤에서는 새 메시지에 SSE-KMS를 선택합니다. KMS를 사용할 때는 생산자와 소비자에게 필요한 키 권한도 부여하세요.

변경 전

yaml
Resources:
  MyQueue:
    Type: AWS::SQS::Queue
    Properties:
      QueueName: SampleQueue

변경 후

yaml
Resources:
  MyQueue:
    Type: AWS::SQS::Queue
    Properties:
      QueueName: SampleQueue
      KmsMasterKeyId: alias/aws/sqs

참조