AWS DynamoDB 리소스 인벤토리

DynamoDB 테이블과 관리 책임자를 정리하세요.

설명

DynamoDB 테이블 목록은 데이터 저장소의 용도와 관리 책임을 파악하는 데 도움이 됩니다. 이는 자산 관리 정보이며, 테이블의 존재 자체가 취약점은 아닙니다.

잠재적 영향

목록에서 빠진 테이블은 접근 권한, 백업 및 암호화 키 관리 점검에서도 누락될 수 있습니다.

해결 방법

테이블의 사용 서비스와 책임자를 기록하고, 접근 정책과 시점 복구(PITR), 암호화 키 설정을 확인하세요.

예시

서비스와 환경 태그만 추가하며 접근 정책과 백업 구성은 변경하지 않습니다. 태그 기반 IAM 정책의 영향도 확인하세요.

변경 전

hcl
resource "aws_dynamodb_table" "orders" {
  name         = "orders"
  billing_mode = "PAY_PER_REQUEST"
  hash_key     = "id"

  attribute {
    name = "id"
    type = "S"
  }
}

변경 후

hcl
resource "aws_dynamodb_table" "orders" {
  name         = "orders"
  billing_mode = "PAY_PER_REQUEST"
  hash_key     = "id"

  attribute {
    name = "id"
    type = "S"
  }

  tags = {
    Service     = "orders"
    Environment = "production"
  }
}

참조