설명
EBS 볼륨 목록은 어떤 인스턴스가 어떤 블록 스토리지를 사용하는지 파악하는 데 도움이 됩니다. 볼륨의 존재 자체가 보안 문제를 뜻하지는 않습니다.
잠재적 영향
관리 목록이 불완전하면 불필요한 볼륨 비용이 계속 발생하거나 백업 점검 대상이 빠질 수 있습니다.
해결 방법
볼륨의 책임자와 연결된 인스턴스를 기록하고 암호화, 스냅샷 및 사용 여부를 확인하세요.
예시
볼륨 설정을 유지하면서 서비스와 환경 태그를 추가합니다. 태그만으로 암호화나 백업이 구성되는 것은 아닙니다.
변경 전
hcl
resource "aws_ebs_volume" "data" {
availability_zone = "us-west-2a"
size = 40
}
변경 후
hcl
resource "aws_ebs_volume" "data" {
availability_zone = "us-west-2a"
size = 40
tags = {
Service = "billing"
Environment = "production"
}
}