AWS ElastiCache 리소스 인벤토리

캐시 리소스의 사용 서비스와 소유 팀을 기록하세요.

설명

ElastiCache 인벤토리는 캐시 계층의 구성과 사용 관계를 관리하는 자료입니다. 캐시 리소스의 존재만으로 취약하다고 판단할 수는 없습니다.

잠재적 영향

누락된 캐시는 네트워크 접근과 엔진 버전 점검에서 빠지거나 운영 책임이 불명확해질 수 있습니다.

해결 방법

사용 서비스와 소유 팀을 기록하고, 선택한 엔진에 맞게 인증, 암호화, 보안 그룹과 복구 방식을 점검하세요.

예시

Memcached 클러스터에 태그를 추가하는 예시입니다. 태그가 접근 제한이나 데이터 보호 기능을 활성화하지는 않습니다.

변경 전

hcl
resource "aws_elasticache_cluster" "cache" {
  cluster_id      = "app-cache"
  engine          = "memcached"
  node_type       = "cache.t3.small"
  num_cache_nodes = 2
}

변경 후

hcl
resource "aws_elasticache_cluster" "cache" {
  cluster_id      = "app-cache"
  engine          = "memcached"
  node_type       = "cache.t3.small"
  num_cache_nodes = 2

  tags = {
    Service     = "app"
    Environment = "production"
  }
}

참조