AWS SQS 큐 인벤토리

메시지 큐와 사용하는 서비스를 기록하세요.

설명

SQS 큐 목록은 비동기 메시지 흐름과 운영 책임을 파악하는 자료입니다. 큐가 존재한다는 사실 자체는 취약점이 아닙니다.

잠재적 영향

목록에 없는 큐는 접근 정책, 메시지 보존과 실패한 메시지 처리 점검에서 누락될 수 있습니다.

해결 방법

큐의 책임자와 사용하는 서비스를 기록하고 접근 정책, 암호화, 보존 기간과 데드레터 큐(DLQ)를 확인하세요.

예시

큐에 서비스와 환경 태그를 추가하며 메시지 보존과 접근 정책 구성은 편집하지 않습니다. 태그 기반 IAM 정책의 영향도 확인하세요.

변경 전

hcl
resource "aws_sqs_queue" "jobs" {
  name = "jobs-queue"
}

변경 후

hcl
resource "aws_sqs_queue" "jobs" {
  name = "jobs-queue"

  tags = {
    Service     = "worker"
    Environment = "production"
  }
}

참조