AWS RDS 리소스 인벤토리

데이터베이스의 사용 서비스와 책임자를 연결하세요.

설명

RDS 인벤토리는 데이터베이스 자산의 용도와 운영 책임을 정리하는 자료입니다. 리소스의 존재 자체는 취약점이 아닙니다.

잠재적 영향

목록에 없는 데이터베이스는 백업, 암호화, 접근 권한과 버전 정책 점검에서 빠질 수 있습니다.

해결 방법

데이터베이스의 책임자와 사용 서비스를 기록하고 백업, 암호화, 로그, 접근 제어와 지원 버전을 확인하세요.

예시

식별용 태그를 추가하는 예시입니다. change-me는 설명용 비밀번호이며 실제 환경에서 사용하면 안 됩니다. 접근 정책과 암호화 구성은 변경하지 않지만 태그 기반 IAM 정책의 영향은 확인해야 합니다.

변경 전

hcl
resource "aws_db_instance" "app" {
  allocated_storage = 20
  engine            = "mysql"
  instance_class    = "db.t3.micro"
  username          = "admin"
  password          = "change-me"
}

변경 후

hcl
resource "aws_db_instance" "app" {
  allocated_storage = 20
  engine            = "mysql"
  instance_class    = "db.t3.micro"
  username          = "admin"
  password          = "change-me"

  tags = {
    Service     = "app-db"
    Environment = "production"
  }
}

참조