설명
Kinesis Data Streams 목록은 실시간 데이터 전달 경로와 관리 책임을 파악하는 데 도움이 됩니다. 스트림이 존재한다는 사실 자체는 취약점이 아닙니다.
잠재적 영향
목록이 불완전하면 데이터 흐름을 추적하거나 접근 권한과 보존 기간을 점검할 때 일부 스트림을 놓칠 수 있습니다.
해결 방법
각 스트림의 소유 팀, 데이터를 쓰는 시스템과 읽는 시스템을 기록하고 암호화, 접근 정책과 보존 기간을 확인하세요.
예시
스트림에 서비스와 환경 태그를 추가합니다. 데이터 전달이나 암호화 설정은 변경하지 않습니다.
변경 전
hcl
resource "aws_kinesis_stream" "events" {
name = "events"
shard_count = 1
}
변경 후
hcl
resource "aws_kinesis_stream" "events" {
name = "events"
shard_count = 1
tags = {
Service = "events"
Environment = "production"
}
}