설명
AWS::SQS::Queue는 메시지 큐를 선언합니다. 큐가 있다는 사실은 자산 목록에 필요한 정보이며, 그 자체가 취약점은 아닙니다.
잠재적 영향
누락된 큐는 접근 권한과 재처리 정책 검토에서 빠져 장애 대응에 필요한 메시지 흐름을 놓칠 수 있습니다.
해결 방법
큐의 소유자와 생산자·소비자를 기록하고 큐 정책, 암호화, 메시지 보존 및 실패한 메시지 처리 방식을 확인하세요.
예시
첫 구성은 기본 SSE-SQS 저장 암호화를 사용하고, 뒤에서는 새 메시지에 SSE-KMS를 선택합니다. KMS를 사용할 때는 생산자와 소비자에게 필요한 키 권한도 부여하세요.
변경 전
yaml
Resources:
MyQueue:
Type: AWS::SQS::Queue
Properties:
QueueName: SampleQueue
변경 후
yaml
Resources:
MyQueue:
Type: AWS::SQS::Queue
Properties:
QueueName: SampleQueue
KmsMasterKeyId: alias/aws/sqs