Google Cloud Filestore 인벤토리

파일 공유의 사용처와 책임자를 기록하세요.

설명

Filestore 인스턴스 목록은 공유 파일 서버를 사용하는 워크로드와 관리 책임을 정리하는 자료입니다. 인스턴스가 존재한다는 사실만으로 보안 문제가 있는 것은 아닙니다.

잠재적 영향

관리 목록에 없는 파일 공유는 네트워크 접근과 복구 정책 점검에서 빠지고 저장 비용을 추적하기 어려워질 수 있습니다.

해결 방법

인스턴스의 책임자와 사용하는 워크로드를 기록하고 네트워크, NFS 내보내기 옵션, 백업과 암호화 키 정책을 확인하세요.

예시

라벨 추가를 보여주는 발췌입니다. 필수 파일 공유와 네트워크 블록은 생략했으며, 라벨만으로 접근 제어가 구성되지는 않습니다.

변경 전

hcl
resource "google_filestore_instance" "shared" {
  name     = "shared-storage"
  location = "us-central1-b"
  tier     = "BASIC_SSD"
}

변경 후

hcl
resource "google_filestore_instance" "shared" {
  name     = "shared-storage"
  location = "us-central1-b"
  tier     = "BASIC_SSD"

  labels = {
    service = "shared-storage"
    env     = "prod"
  }
}

참조