AWS Kinesis Data Streams 인벤토리

데이터 스트림과 사용하는 시스템을 정리하세요.

설명

Kinesis Data Streams 목록은 실시간 데이터 전달 경로와 관리 책임을 파악하는 데 도움이 됩니다. 스트림이 존재한다는 사실 자체는 취약점이 아닙니다.

잠재적 영향

목록이 불완전하면 데이터 흐름을 추적하거나 접근 권한과 보존 기간을 점검할 때 일부 스트림을 놓칠 수 있습니다.

해결 방법

각 스트림의 소유 팀, 데이터를 쓰는 시스템과 읽는 시스템을 기록하고 암호화, 접근 정책과 보존 기간을 확인하세요.

예시

스트림에 서비스와 환경 태그를 추가합니다. 데이터 전달이나 암호화 설정은 변경하지 않습니다.

변경 전

hcl
resource "aws_kinesis_stream" "events" {
  name        = "events"
  shard_count = 1
}

변경 후

hcl
resource "aws_kinesis_stream" "events" {
  name        = "events"
  shard_count = 1

  tags = {
    Service     = "events"
    Environment = "production"
  }
}

참조