AWS

Pulumi로 정의한 AWS 리소스의 접근 제어, 데이터 보호, 로깅과 가용성 설정을 점검하는 문서입니다.

문서 목록

문서 경로
API Gateway 접근 로그 설정 점검 pulumi/aws/api_gateway_access_logging_disabled
API Gateway 백엔드 클라이언트 인증서 설정 점검 pulumi/aws/api_gateway_without_ssl_certificate
DocumentDB 로그 내보내기 설정 점검 pulumi/aws/docdb_logging_disabled
DynamoDB 시점 복구 비활성화 pulumi/aws/dynamodb_table_point_in_time_recovery_disabled
EC2 EBS 최적화 구성 점검 pulumi/aws/ec2_not_ebs_optimized
EC2 상세 모니터링 설정 점검 pulumi/aws/ec2_instance_monitoring_disabled
ECS Container Insights 설정 점검 pulumi/aws/ecs_cluster_container_insights_disabled
ElastiCache Redis 자동 백업 설정 점검 pulumi/aws/elasticache_redis_cluster_without_backup
ElastiCache Memcached 가용 영역 분산 점검 pulumi/aws/elasticache_nodes_not_created_across_multi_az
Elasticsearch HTTPS 강제 설정 점검 pulumi/aws/elasticsearch_with_https_disabled
Elasticsearch 로그 발행 설정 점검 pulumi/aws/elasticsearch_logs_disabled
IAM 비밀번호 최소 길이 점검 pulumi/aws/iam_password_without_minimum_length
공개 접근을 켰거나 명시하지 않은 DMS 복제 인스턴스 pulumi/aws/amazon_dms_replication_instance_is_publicly_accessible
공개 접근을 활성화한 RDS 인스턴스 pulumi/aws/rds_db_instance_publicly_accessible
DynamoDB 테이블의 암호화 키 선택 점검 pulumi/aws/dynamodb_table_not_encrypted

관련 문서15

API Gateway 접근 로그 설정 점검

요청 추적과 조사에 필요한 접근 로그를 수집하세요.

API Gateway 백엔드 클라이언트 인증서 설정 점검

백엔드가 요구하는 API Gateway 클라이언트 인증서를 구성하세요.

DocumentDB 로그 내보내기 설정 점검

감사와 성능 분석에 필요한 DocumentDB 로그를 생성하고 수집하세요.

DynamoDB 시점 복구 비활성화

DynamoDB 시점 복구를 사용해 실수나 데이터 손상에 대비한 복구 선택지를 마련하세요.

EC2 EBS 최적화 구성 점검

인스턴스 유형의 지원 여부와 기본값을 확인해 워크로드에 맞는 EBS 성능을 확보하세요.

EC2 상세 모니터링 설정 점검

필요한 지표 해상도와 비용에 맞춰 상세 모니터링을 선택하세요.

ECS Container Insights 설정 점검

Pulumi ECS 클러스터에서 필요한 Container Insights 지표를 수집하세요.

ElastiCache Redis 자동 백업 설정 점검

복구가 필요한 캐시 데이터에 맞춰 스냅샷 보존 기간을 정하세요.

ElastiCache Memcached 가용 영역 분산 점검

다중 노드 캐시의 장애 범위와 복구 전략을 검토하세요.

Elasticsearch HTTPS 강제 설정 점검

도메인 엔드포인트에 HTTPS를 요구해 전송 중인 데이터를 보호하세요.

Elasticsearch 로그 발행 설정 점검

필요한 로그 유형과 생성 조건을 구성해 장애와 보안 이벤트를 조사하세요.

IAM 비밀번호 최소 길이 점검

IAM 사용자의 콘솔 비밀번호 최소 길이를 조직 기준에 맞게 설정하세요.

공개 접근을 켰거나 명시하지 않은 DMS 복제 인스턴스

Pulumi DMS 복제 인스턴스의 공개 주소 사용을 제한하고, 프라이빗 연결과 인스턴스 교체 계획으로 복제 작업을 보호합니다.

공개 접근을 활성화한 RDS 인스턴스

RDS의 공개 접근은 불필요한 외부 연결 경로를 만들 수 있습니다. 내부용 데이터베이스에는 프라이빗 연결을 사용하고, 실제 네트워크 경로와 접근 권한도 제한하세요.

DynamoDB 테이블의 암호화 키 선택 점검

DynamoDB 기본 암호화와 KMS 키 관리 요구사항을 구분