type
status
date
slug
summary
tags
category
icon
password
书籍
 

理論

1. Webアプリケーションファイアウォール (WAF)

WAFは、アプリケーションへの不正アクセスや攻撃(SQLインジェクションやクロスサイトスクリプティングなど)を防ぐために使用されます。AWS WAFは、カスタムルールを設定することで、悪意のあるリクエストを検出し、遮断することができます。

2. コンテンツ配信ネットワーク (CDN) とCloudFront

CloudFrontは、CDNサービスであり、アプリケーションのトラフィックを分散させ、地理的に分散したエッジロケーションから配信することで、攻撃トラフィックを早期に処理します。これにより、アプリケーションの負荷を軽減し、悪意のあるリクエストを先にブロックできます。

実践

一問道場

質問 #189
トピック 1
ある会社が、顧客がオンライン注文を行うために使用するアプリケーションを更新しています。最近、悪意のある攻撃者によるアプリケーションへの攻撃が増加しています。
会社は更新されたアプリケーションをAmazon Elastic Container Service (Amazon ECS) クラスターでホストします。アプリケーションデータはAmazon DynamoDBに保存され、パブリックなApplication Load Balancer (ALB) がエンドユーザーにアプリケーションへのアクセスを提供します。
会社は攻撃を防ぎ、攻撃が進行中でも最小限のサービス中断でビジネスの継続性を確保する必要があります。
これらの要件を最もコスト効率良く満たすためのステップの組み合わせはどれですか?(2つ選択してください。)
A. Amazon CloudFrontディストリビューションを作成し、ALBをオリジンとして設定します。CloudFrontドメインにカスタムヘッダーとランダムな値を追加し、ALBを設定して、ヘッダーと値が一致する場合のみ条件付きでトラフィックを転送します。
B. アプリケーションを2つのAWSリージョンにデプロイし、Amazon Route 53を使用して両方のリージョンに均等にルーティングするように設定します。
C. Amazon ECSタスクの自動スケーリングを設定し、DynamoDB Accelerator (DAX) クラスターを作成します。
D. DynamoDBのオーバーヘッドを削減するためにAmazon ElastiCacheを設定します。
E. 適切なルールグループを含むAWS WAFウェブACLをデプロイし、CloudFrontディストリビューションにウェブACLを関連付けます。

解説

この問題では、アプリケーションが増加する攻撃から保護され、ビジネス継続性が確保されることが求められています。さらに、最小限のサービス中断でコスト効率よく対応することも重視されています。これらの要件を満たすためには、以下の対策が重要です。

要件:

  1. 攻撃の防止:アプリケーションへの攻撃を防ぐ。
  1. ビジネスの継続性:攻撃中でもサービスを継続できるようにする。
  1. コスト効率:リソースを無駄にせず、最小限のコストで対処する。

各選択肢の解説:

A. Amazon CloudFrontディストリビューションを作成し、ALBをオリジンとして設定する

  • 解説:CloudFrontを使用して、ALBの前にCDN(コンテンツ配信ネットワーク)を配置することで、攻撃トラフィックをCloudFrontで処理し、ALBへの負荷を減らします。また、カスタムヘッダーとランダムな値を使って、不正なリクエストをブロックすることができます。これにより、悪意のあるリクエストをフィルタリングし、攻撃を減らすことが可能です。
  • 効果:攻撃のトラフィックを早期にキャッチし、サービスを保護できます。

B. アプリケーションを2つのAWSリージョンにデプロイし、Route 53で両方のリージョンに均等にルーティングする

  • 解説:複数のAWSリージョンでアプリケーションを稼働させることで、1つのリージョンが攻撃を受けた場合でも、別のリージョンでサービスを継続できます。Route 53でリージョン間のトラフィックを均等に分散し、高可用性を確保します。
  • 効果:リージョン間の冗長性を持たせることで、攻撃によるダウンタイムを防ぎ、ビジネス継続性を確保できます。

C. Amazon ECSタスクの自動スケーリングとDynamoDB Accelerator (DAX)の使用

  • 解説:ECSタスクの自動スケーリングは、アプリケーションの負荷に応じてリソースを増減させ、攻撃時でも柔軟に対応できます。しかし、DAXはDynamoDBのパフォーマンスを向上させるためのキャッシュサービスであり、攻撃防止には直接的な効果はありません。
  • 効果:負荷に対応するための自動スケーリングは有効ですが、DAXの導入はこのシナリオでは直接的な効果を見込めません。

D. Amazon ElastiCacheを使用してDynamoDBのオーバーヘッドを削減

  • 解説:ElastiCacheはDynamoDBの読み取り性能を向上させるためにキャッシュを提供しますが、攻撃を防ぐための直接的な対策にはなりません。DynamoDBのパフォーマンスを向上させるために有効ではありますが、攻撃に対する対策としては不十分です。
  • 効果:DynamoDBのオーバーヘッド削減に役立ちますが、攻撃を防ぐための最適解ではありません。

E. AWS WAFウェブACLをデプロイし、CloudFrontディストリビューションに関連付ける

  • 解説:AWS WAFはWebアプリケーションファイアウォールとして、悪意のあるリクエストをフィルタリングできます。CloudFrontと連携させることで、攻撃トラフィックを早期にブロックし、アプリケーションを守ることができます。適切なルールを設定することで、攻撃を検出し、リクエストを拒否できます。
  • 効果:攻撃を直接ブロックし、ビジネス継続性を確保できます。

最もコスト効率が良く効果的な組み合わせ:

  • AE が最もコスト効率よく攻撃からアプリケーションを守り、ビジネスの継続性を確保できます。
    • A ではCloudFrontとカスタムヘッダーを使い、攻撃トラフィックをフィルタリング。
    • E ではAWS WAFで不正なリクエストをブロックします。

結論:

最も適切な組み合わせは、AE です。これにより、攻撃からの保護を強化し、ビジネス継続性を最小限のコストで確保できます。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
190-AWS SAP AWS 「理論・実践・一問道場」S3にエラーページ188-AWS SAP AWS 「理論・実践・一問道場」AWS Outposts
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
35条書面-64問-1
2025年6月13日
TOKYO自習島
2025年6月10日
平成26年秋期 午後問1
2025年6月6日
令和5年秋期 午後問1
2025年6月6日
令和2年秋期 午後問1
2025年6月6日
業務上の規制-87問-1
2025年6月4日
公告

🎉 欢迎访问我的博客 🎉

🙏 感谢您的支持 🙏

📅 本站自 2024年9月1日 建立,致力于分享在 IT・MBA・不动产中介 等领域的学习与实践,并推动 学习会 的自主开展。
📖 博客语言使用比例
🇯🇵 日语 90% 🇨🇳 中文 8% 🇬🇧 英语 2%

📚 主要内容

💻 IT・系统与开发

  • 系统管理:Red Hat 等
  • 容器与编排:Kubernetes、OpenShift
  • 云计算:AWS、IBM Cloud
  • AI 入门:人工智能基础与实践
  • 技术笔记与考证经验

🏠 不动产 × 宅建士

  • 宅建士考试笔记

🎓 MBA 学习笔记

  • 管理学、经济学、财务分析等

🔍 快速查找内容(标签分类)

由于网站目前没有专门的设计,可能会导致查找信息不便。为了更快找到你感兴趣的内容,推荐使用以下标签功能 进行搜索!
📌 定期更新,欢迎常来看看!
📬 有任何建议或想法,也欢迎留言交流!