설명
RDS 인벤토리는 데이터베이스 자산의 용도와 운영 책임을 정리하는 자료입니다. 리소스의 존재 자체는 취약점이 아닙니다.
잠재적 영향
목록에 없는 데이터베이스는 백업, 암호화, 접근 권한과 버전 정책 점검에서 빠질 수 있습니다.
해결 방법
데이터베이스의 책임자와 사용 서비스를 기록하고 백업, 암호화, 로그, 접근 제어와 지원 버전을 확인하세요.
예시
식별용 태그를 추가하는 예시입니다. change-me는 설명용 비밀번호이며 실제 환경에서 사용하면 안 됩니다. 접근 정책과 암호화 구성은 변경하지 않지만 태그 기반 IAM 정책의 영향은 확인해야 합니다.
변경 전
hcl
resource "aws_db_instance" "app" {
allocated_storage = 20
engine = "mysql"
instance_class = "db.t3.micro"
username = "admin"
password = "change-me"
}
변경 후
hcl
resource "aws_db_instance" "app" {
allocated_storage = 20
engine = "mysql"
instance_class = "db.t3.micro"
username = "admin"
password = "change-me"
tags = {
Service = "app-db"
Environment = "production"
}
}