目次
【AWS WAFの役割(耐障害性と高可用性)】
🔍 1. 結論
💎 一言でいうと セキュリティ(防御)の文脈で語られがちなAWS WAFですが、「弾力性」の観点では 「無駄・悪意のあるリクエストを最前線で切り捨て、バックエンド(EC2やDB)のリソースを枯渇させない」 という重要な役割を持ちます。
- 悪意あるボットやスクレイピングのリクエストを弾き、正規ユーザーのためのサーバー容量(キャパシティ)を確保する。
- レートベースのルール により、特定のIPからの過剰なアクセス(HTTPフラッド)でシステムがダウンするのを防ぐ。
📈 2. SAAで出やすいポイント
- HTTPフラッド攻撃への耐性: 通常のDDoS(L3/L4)はShieldが防ぎますが、アプリケーションの検索機能などを意図的に何度も叩いてDBを過負荷にする攻撃(L7のHTTPフラッド)は、WAFのレートベース制限(5分間に〇〇回以上でブロック) で弾力性を保ちます。
- 不要なスケーリングコストの抑制: 悪意あるトラフィックがALBを通過してEC2に到達すると、Auto Scalingが無駄に反応してスケールアウト(課金増)してしまいます。CloudFront + WAF のエッジレベルで遮断することで、バックエンドの不要なスケーリングを防ぎます。
🗝 3. キーワードでの判断
| 問題文のキーワード | 疑う機能・構成 |
|---|---|
| 🚦 「特定のIPからの大量のアクセスでWebアプリが遅延している」 | AWS WAF (レートベースのルール) |
| 🤖 「悪意のあるボットやスクレイピングによってリソースが枯渇する」 | AWS WAF (Bot Control / マネージドルール) |
| 🛡️ 「アプリケーションレイヤー(HTTP/HTTPS)のフラッド攻撃から守りたい」 | AWS WAF |
⚠️ 4. ひっかけポイント
🚫 よくある誤答パターン – 「Auto Scalingの設定を増やしてDDoS攻撃に耐える」 → 攻撃トラフィックを正面から受け止めるためにサーバーを増やすのは、コストが青天井になるためアンチパターンです。不正トラフィックは 「WAFで入口で弾く」 のがAWSのベストプラクティスです。
💡 5. 覚え方
🧠 暗記ショートカット – WAF(弾力性視点) = 「迷惑客の入場拒否」。 – 迷惑な客(ボット)が店(サーバー)の席を占領してしまい、本当の客が入れなくなる(ダウンする)のを防ぐため、入り口のガードマン(WAF)が顔パス(ルール)で弾く。
📚 6. 関連サービス
| アイコン | サービス名 | 弾力性における関連 |
|---|---|---|
| 🌍 | CloudFront | WAFをエッジ(CloudFront)に付けることで、メインリージョンにトラフィックが来る前に防御できる |
| 📈 | Auto Scaling | WAFが不正アクセスを弾くことで、Auto Scalingが正常なトラフィックにのみ反応できるようになる |
🗒️ 7. Obsidian管理メモ
- 見返すタイミング: DDoS対策(L7保護)、インフラのコスト最適化の学習時
- 関連ノート候補:
AWS_SAA_WAF_Rate_Limit,AWS_セキュア設計_WAF
8. HTMLファイル名:
AWS_弾力性設計_WAF.html