AWS S3 버킷 인벤토리

버킷의 용도와 데이터 관리 책임을 기록하세요.

설명

S3 버킷 목록은 저장된 데이터의 사용처와 관리 책임을 파악하기 위한 자산 관리 정보입니다. 버킷이 있다는 사실만으로 보안 문제가 있는 것은 아닙니다.

잠재적 영향

누락된 버킷은 접근 정책과 데이터 보관 점검에서 빠지고 불필요한 저장 비용이 발생할 수 있습니다.

해결 방법

버킷의 책임자와 사용 서비스를 기록하고 공개 접근 차단, 암호화, 버전 관리, 로깅과 수명주기 설정을 확인하세요.

예시

버킷에 서비스와 환경 태그를 추가합니다. 태그는 접근 정책이나 데이터 보호 설정을 대신하지 않습니다.

변경 전

hcl
resource "aws_s3_bucket" "data" {
  bucket = "example-data-bucket"
}

변경 후

hcl
resource "aws_s3_bucket" "data" {
  bucket = "example-data-bucket"

  tags = {
    Service     = "data-platform"
    Environment = "production"
  }
}

참조