AWSのAPI GatewayおよびAWS WAFを利用した、ウェブアプリケーションのHTTPフラッド攻撃から保護するための適切なソリューションは?

AWS WAF リージョナルウェブACL

(選択肢)

・レートベースのルールで、AWS WAF リージョナルウェブACLを作成します。Web ACLをAPI Gatewayステージに関連付けます

この選択肢が正解の理由は以下の通りです。

まず、AWS WAFはWebアプリケーションを常に発生する様々な脅威から保護するためのサービスであり、HTTPフラッド攻撃のような不正なAPIのリクエストからアプリケーションを保護するのに適しています。特に、レートベースのルールを使用してWeb ACLを作成すると、一定時間内に許可されるリクエスト数を制限することが可能です。これにより、予期しないリクエスト量の増加による影響を減らすことができます。

さらに、Amazon API GatewayはこのWeb ACLを直接関連付けることが可能であるため、管理の負担が最小限になります。

これらの理由から、正解の選択肢が最適なソリューションと言えます。

コメント

タイトルとURLをコピーしました