설명
Pub/Sub 토픽 목록은 비동기 메시지 전달 경로와 관리 책임을 정리하는 정보입니다. 토픽의 존재 자체가 취약점은 아닙니다.
잠재적 영향
토픽이 목록에서 빠지면 발행 권한과 구독 관계를 추적하거나 메시지 보존 정책을 점검하기 어려워질 수 있습니다.
해결 방법
토픽의 소유 팀, 발행자와 구독을 기록하고 IAM 권한, 암호화 키와 보존 기간을 확인하세요.
예시
토픽에 라벨을 추가하는 예시입니다. 라벨은 메시지 발행 권한이나 구독 구성을 변경하지 않습니다.
변경 전
hcl
resource "google_pubsub_topic" "events" {
name = "events-topic"
}
변경 후
hcl
resource "google_pubsub_topic" "events" {
name = "events-topic"
labels = {
service = "events"
env = "prod"
}
}