AWS

Crossplane으로 관리하는 AWS 리소스의 보안과 구성 관련 문서입니다.

문서 목록

문서 경로
CloudFront WAF 미연동 crossplane/aws/cloudfront_without_waf
CloudFront 액세스 로깅 점검 crossplane/aws/cloudfront_logging_disabled
CloudFront 뷰어 연결의 최소 TLS 버전 점검 crossplane/aws/cloudfront_without_minimum_protocol_tls_1.2
CloudWatch 로그 보존 기간 점검 crossplane/aws/cloudwatch_without_retention_period_specified
DocumentDB 감사·프로파일러 로깅 점검 crossplane/aws/docdb_logging_disabled
ECS Container Insights 설정 점검 crossplane/aws/ecs_cluster_with_container_insights_disabled
EFS 고객 관리형 KMS 키 점검 crossplane/aws/efs_without_kms
SQS KMS 암호화 설정 점검 crossplane/aws/sqs_with_sse_disabled
퍼블릭 IP 주소가 할당될 수 있는 RDS 인스턴스 crossplane/aws/rds_db_instance_publicly_accessible
모든 IPv4 주소를 허용하는 보안 그룹 규칙 crossplane/aws/db_security_group_has_public_interface
암호화가 설정되지 않은 EFS 파일 시스템 crossplane/aws/efs_not_encrypted
ELB 리스너의 TLS 보안 정책 점검 crossplane/aws/elb_using_weak_ciphers
저장소 암호화가 설정되지 않은 Neptune DB 클러스터 crossplane/aws/neptune_database_cluster_encryption_disabled
저장소 암호화가 설정되지 않은 RDS 인스턴스 crossplane/aws/db_instance_storage_not_encrypted

관련 문서14

CloudFront WAF 미연동

CloudFront 배포에 AWS WAF 웹 ACL을 연결하면 구성한 규칙에 따라 웹 요청을 검사하고 제어할 수 있습니다.

CloudFront 액세스 로깅 점검

CloudFront 액세스 로그를 수집하고 전달 상태를 확인해 보안 분석과 장애 조사에 필요한 요청 이력을 확보하세요.

CloudFront 뷰어 연결의 최소 TLS 버전 점검

CloudFront 뷰어 연결에서 오래된 TLS 프로토콜을 제한하고 인증서 유형에 맞는 보안 정책을 적용해야 합니다.

CloudWatch 로그 보존 기간 점검

CloudWatch 로그 보존 기간을 조사·감사 및 데이터 보관 요구에 맞게 설정하세요.

DocumentDB 감사·프로파일러 로깅 점검

DocumentDB의 감사·프로파일러 로그 생성과 CloudWatch 내보내기를 함께 구성해 조사에 필요한 기록을 확보하세요.

ECS Container Insights 설정 점검

ECS Container Insights의 실제 설정과 CloudWatch 지표 수집을 확인하세요.

EFS 고객 관리형 KMS 키 점검

EFS 암호화와 고객 관리형 KMS 키 사용 요구를 구분해 확인하세요.

SQS KMS 암호화 설정 점검

SQS의 실제 서버 측 암호화 방식과 키 관리 요구 사항을 확인하고, 필요한 경우 KMS 키와 사용 권한을 구성하세요.

퍼블릭 IP 주소가 할당될 수 있는 RDS 인스턴스

내부용 RDS 인스턴스의 공개 접근을 끄고, 필요한 프라이빗 연결과 보안 그룹을 구성하여 불필요한 외부 접근을 줄입니다.

모든 IPv4 주소를 허용하는 보안 그룹 규칙

모든 IPv4 주소를 허용하는 보안 그룹 규칙은 연결 가능한 리소스에 대한 불필요한 접근 시도를 허용할 수 있습니다.

암호화가 설정되지 않은 EFS 파일 시스템

Crossplane로 생성하는 EFS 파일 시스템의 저장 데이터를 암호화하세요.

ELB 리스너의 TLS 보안 정책 점검

ELB HTTPS 리스너에는 지원되는 보안 정책을 사용하고, 오래된 TLS 프로토콜과 약한 암호군을 제한해야 합니다.

저장소 암호화가 설정되지 않은 Neptune DB 클러스터

Neptune 그래프 데이터와 백업을 저장 시 암호화로 보호하세요.

저장소 암호화가 설정되지 않은 RDS 인스턴스

Crossplane로 생성하는 RDS 저장소를 암호화하고 기존 데이터는 지원되는 절차로 이전하세요.