배경
SSM SecureString 값이 평문 노출되므로 #17 스냅샷에서 SSM/KMS를 의도적으로 제외했다.
시크릿 값을 코드/state에 넣지 않으면서 파라미터 구조는 코드로 관리할 방법이 필요하다.
작업 내용
- 파라미터 "값"이 아닌 "껍데기/참조" 형태로 관리 방안 결정 (data source 참조 vs ignore_changes 등)
- KMS 키 정책 등 시크릿 인프라 골격 코드화 검토
기대 효과
- 시크릿 평문 노출 없이 SSM 인프라 구조를 IaC 범위에 포함
배경
SSM SecureString 값이 평문 노출되므로 #17 스냅샷에서 SSM/KMS를 의도적으로 제외했다.
시크릿 값을 코드/state에 넣지 않으면서 파라미터 구조는 코드로 관리할 방법이 필요하다.
작업 내용
기대 효과