설명
ElastiCache 인벤토리는 캐시 계층의 구성과 사용 관계를 관리하는 자료입니다. 캐시 리소스의 존재만으로 취약하다고 판단할 수는 없습니다.
잠재적 영향
누락된 캐시는 네트워크 접근과 엔진 버전 점검에서 빠지거나 운영 책임이 불명확해질 수 있습니다.
해결 방법
사용 서비스와 소유 팀을 기록하고, 선택한 엔진에 맞게 인증, 암호화, 보안 그룹과 복구 방식을 점검하세요.
예시
Memcached 클러스터에 태그를 추가하는 예시입니다. 태그가 접근 제한이나 데이터 보호 기능을 활성화하지는 않습니다.
변경 전
hcl
resource "aws_elasticache_cluster" "cache" {
cluster_id = "app-cache"
engine = "memcached"
node_type = "cache.t3.small"
num_cache_nodes = 2
}
변경 후
hcl
resource "aws_elasticache_cluster" "cache" {
cluster_id = "app-cache"
engine = "memcached"
node_type = "cache.t3.small"
num_cache_nodes = 2
tags = {
Service = "app"
Environment = "production"
}
}