설명
DynamoDB 테이블 목록은 데이터 저장소의 용도와 관리 책임을 파악하는 데 도움이 됩니다. 이는 자산 관리 정보이며, 테이블의 존재 자체가 취약점은 아닙니다.
잠재적 영향
목록에서 빠진 테이블은 접근 권한, 백업 및 암호화 키 관리 점검에서도 누락될 수 있습니다.
해결 방법
테이블의 사용 서비스와 책임자를 기록하고, 접근 정책과 시점 복구(PITR), 암호화 키 설정을 확인하세요.
예시
서비스와 환경 태그만 추가하며 접근 정책과 백업 구성은 변경하지 않습니다. 태그 기반 IAM 정책의 영향도 확인하세요.
변경 전
hcl
resource "aws_dynamodb_table" "orders" {
name = "orders"
billing_mode = "PAY_PER_REQUEST"
hash_key = "id"
attribute {
name = "id"
type = "S"
}
}
변경 후
hcl
resource "aws_dynamodb_table" "orders" {
name = "orders"
billing_mode = "PAY_PER_REQUEST"
hash_key = "id"
attribute {
name = "id"
type = "S"
}
tags = {
Service = "orders"
Environment = "production"
}
}