AWS EBS 볼륨 인벤토리

EBS 볼륨의 용도와 연결 대상을 기록하세요.

설명

EBS 볼륨 목록은 어떤 인스턴스가 어떤 블록 스토리지를 사용하는지 파악하는 데 도움이 됩니다. 볼륨의 존재 자체가 보안 문제를 뜻하지는 않습니다.

잠재적 영향

관리 목록이 불완전하면 불필요한 볼륨 비용이 계속 발생하거나 백업 점검 대상이 빠질 수 있습니다.

해결 방법

볼륨의 책임자와 연결된 인스턴스를 기록하고 암호화, 스냅샷 및 사용 여부를 확인하세요.

예시

볼륨 설정을 유지하면서 서비스와 환경 태그를 추가합니다. 태그만으로 암호화나 백업이 구성되는 것은 아닙니다.

변경 전

hcl
resource "aws_ebs_volume" "data" {
  availability_zone = "us-west-2a"
  size              = 40
}

변경 후

hcl
resource "aws_ebs_volume" "data" {
  availability_zone = "us-west-2a"
  size              = 40

  tags = {
    Service     = "billing"
    Environment = "production"
  }
}

참조