質問
現在AWS
にてRDS(Aurora)
を用いたシステム開発をしています。認証情報についてはSecretManager
で管理しています。
その中で、RDS
を暗号化しないことのリスクがいまいち分からなかったです。
個人的には、
- 認証情報は
SecretManager
で持っているため、セキュリティ的には問題ない SecretManager
を使用しているリソースが漏洩することに関しては暗号化の有無に関わらないリスク
であるため、RDS
そのものは暗号化しなくてもいいのでは?と考えてしまいます。
あるとすればRDS
のストレージに直接不正アクセスがあった場合ぐらいかなと思うのですが、自身の認識に間違いはありますでしょうか?
※既に暗号化せずに稼働しているRDS
があり、既存のRDS
を暗号化するにはそれなりに手間がかかるとのことなので、リスク次第で対応を考えているところです。
0 コメント