설명
Dataflow 작업 목록은 배치·스트리밍 파이프라인이 처리하는 데이터와 운영 책임을 파악하는 데 도움이 됩니다. 작업의 존재 자체가 취약점은 아닙니다.
잠재적 영향
목록에서 빠진 작업은 서비스 계정 권한, 네트워크 및 임시 저장소 점검에서도 누락될 수 있습니다.
해결 방법
작업의 책임자와 입력·출력 데이터를 기록하고 서비스 계정, 네트워크, 임시 버킷과 암호화 키 정책을 확인하세요.
예시
작업에 서비스와 환경 라벨을 추가하는 예시입니다. 템플릿과 임시 저장소의 URL은 대상 환경에 맞게 지정해야 하며, 라벨이 접근 권한을 변경하지는 않습니다.
변경 전
hcl
resource "google_dataflow_job" "stream_job" {
name = "stream-job"
template_gcs_path = "gs://example/templates/job"
temp_gcs_location = "gs://example/tmp"
}
변경 후
hcl
resource "google_dataflow_job" "stream_job" {
name = "stream-job"
template_gcs_path = "gs://example/templates/job"
temp_gcs_location = "gs://example/tmp"
labels = {
service = "streaming"
env = "prod"
}
}