AWS EFS 파일 시스템 인벤토리

EFS 파일 시스템과 사용하는 워크로드를 연결해 관리하세요.

설명

EFS 파일 시스템 목록은 공유 스토리지의 사용처와 책임자를 확인하는 자산 관리 자료입니다. 파일 시스템이 있다는 사실 자체는 취약점이 아닙니다.

잠재적 영향

목록에 없는 파일 시스템은 접근 정책이나 백업 검토에서 빠지고 저장 비용을 추적하기 어려워질 수 있습니다.

해결 방법

파일 시스템의 책임자와 사용 워크로드를 기록하고, 마운트 대상, 보안 그룹, 암호화와 백업 설정을 확인하세요.

예시

파일 시스템에 식별용 태그를 추가하는 발췌입니다. 네트워크 접근과 데이터 보호 설정은 별도로 구성해야 합니다.

변경 전

hcl
resource "aws_efs_file_system" "shared" {
  creation_token = "shared-storage"
}

변경 후

hcl
resource "aws_efs_file_system" "shared" {
  creation_token = "shared-storage"

  tags = {
    Service     = "shared-storage"
    Environment = "production"
  }
}

참조