Amazon MQ 브로커 인벤토리

메시지 브로커의 용도와 책임자를 기록하세요.

설명

Amazon MQ 브로커 목록은 메시징 시스템의 자산과 사용 관계를 관리하기 위한 정보입니다. 브로커가 있다는 사실만으로 취약점이 있는 것은 아닙니다.

잠재적 영향

목록에 없는 브로커는 접근 제어와 로그 점검에서 누락되고 장애 발생 시 담당자를 찾기 어려워질 수 있습니다.

해결 방법

브로커의 소유 팀과 연결된 서비스를 기록하고, 네트워크 접근, 인증, 로그와 엔진 지원 상태를 확인하세요.

예시

태그를 추가하는 발췌입니다. 변수에는 지원되는 ActiveMQ 버전과 별도로 관리하는 강력한 비밀번호를 지정하세요. 태그만으로 브로커의 보안 설정이 완성되지는 않습니다.

변경 전

hcl
resource "aws_mq_broker" "broker" {
  broker_name         = "app-broker"
  engine_type         = "ActiveMQ"
  engine_version      = var.activemq_engine_version
  host_instance_type  = "mq.t3.micro"

  user {
    username = "appuser"
    password = var.broker_password
  }
}

변경 후

hcl
resource "aws_mq_broker" "broker" {
  broker_name        = "app-broker"
  engine_type        = "ActiveMQ"
  engine_version     = var.activemq_engine_version
  host_instance_type = "mq.t3.micro"

  tags = {
    Service     = "messaging"
    Environment = "production"
  }

  user {
    username = "appuser"
    password = var.broker_password
  }
}

참조