⚡ 可用性・障害対応:AWS WAFの使いどころ

目次

【AWS WAFの役割(耐障害性と高可用性)】

🔍 1. 結論

💎 一言でいうと セキュリティ(防御)の文脈で語られがちなAWS WAFですが、「弾力性」の観点では 「無駄・悪意のあるリクエストを最前線で切り捨て、バックエンド(EC2やDB)のリソースを枯渇させない」 という重要な役割を持ちます。

  • 悪意あるボットやスクレイピングのリクエストを弾き、正規ユーザーのためのサーバー容量(キャパシティ)を確保する。
  • レートベースのルール により、特定のIPからの過剰なアクセス(HTTPフラッド)でシステムがダウンするのを防ぐ。

📈 2. SAAで出やすいポイント

  • HTTPフラッド攻撃への耐性: 通常のDDoS(L3/L4)はShieldが防ぎますが、アプリケーションの検索機能などを意図的に何度も叩いてDBを過負荷にする攻撃(L7のHTTPフラッド)は、WAFのレートベース制限(5分間に〇〇回以上でブロック) で弾力性を保ちます。
  • 不要なスケーリングコストの抑制: 悪意あるトラフィックがALBを通過してEC2に到達すると、Auto Scalingが無駄に反応してスケールアウト(課金増)してしまいます。CloudFront + WAF のエッジレベルで遮断することで、バックエンドの不要なスケーリングを防ぎます。

🗝 3. キーワードでの判断

問題文のキーワード 疑う機能・構成
🚦 「特定のIPからの大量のアクセスでWebアプリが遅延している」 AWS WAF (レートベースのルール)
🤖 「悪意のあるボットやスクレイピングによってリソースが枯渇する」 AWS WAF (Bot Control / マネージドルール)
🛡️ 「アプリケーションレイヤー(HTTP/HTTPS)のフラッド攻撃から守りたい」 AWS WAF

⚠️ 4. ひっかけポイント

🚫 よくある誤答パターン – 「Auto Scalingの設定を増やしてDDoS攻撃に耐える」 → 攻撃トラフィックを正面から受け止めるためにサーバーを増やすのは、コストが青天井になるためアンチパターンです。不正トラフィックは 「WAFで入口で弾く」 のがAWSのベストプラクティスです。


💡 5. 覚え方

🧠 暗記ショートカット – WAF(弾力性視点) = 「迷惑客の入場拒否」。 – 迷惑な客(ボット)が店(サーバー)の席を占領してしまい、本当の客が入れなくなる(ダウンする)のを防ぐため、入り口のガードマン(WAF)が顔パス(ルール)で弾く。


📚 6. 関連サービス

アイコン サービス名 弾力性における関連
🌍 CloudFront WAFをエッジ(CloudFront)に付けることで、メインリージョンにトラフィックが来る前に防御できる
📈 Auto Scaling WAFが不正アクセスを弾くことで、Auto Scalingが正常なトラフィックにのみ反応できるようになる

🗒️ 7. Obsidian管理メモ

  • 見返すタイミング: DDoS対策(L7保護)、インフラのコスト最適化の学習時
  • 関連ノート候補: AWS_SAA_WAF_Rate_Limit, AWS_セキュア設計_WAF

8. HTMLファイル名: AWS_弾力性設計_WAF.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次