Google Cloud Dataflow 작업 인벤토리

데이터 처리 작업과 책임자를 정리하세요.

설명

Dataflow 작업 목록은 배치·스트리밍 파이프라인이 처리하는 데이터와 운영 책임을 파악하는 데 도움이 됩니다. 작업의 존재 자체가 취약점은 아닙니다.

잠재적 영향

목록에서 빠진 작업은 서비스 계정 권한, 네트워크 및 임시 저장소 점검에서도 누락될 수 있습니다.

해결 방법

작업의 책임자와 입력·출력 데이터를 기록하고 서비스 계정, 네트워크, 임시 버킷과 암호화 키 정책을 확인하세요.

예시

작업에 서비스와 환경 라벨을 추가하는 예시입니다. 템플릿과 임시 저장소의 URL은 대상 환경에 맞게 지정해야 하며, 라벨이 접근 권한을 변경하지는 않습니다.

변경 전

hcl
resource "google_dataflow_job" "stream_job" {
  name              = "stream-job"
  template_gcs_path = "gs://example/templates/job"
  temp_gcs_location = "gs://example/tmp"
}

변경 후

hcl
resource "google_dataflow_job" "stream_job" {
  name              = "stream-job"
  template_gcs_path = "gs://example/templates/job"
  temp_gcs_location = "gs://example/tmp"

  labels = {
    service = "streaming"
    env     = "prod"
  }
}

참조