無限ノック › SAA 練習問題一覧 › 問題
SAAセキュアなアーキテクチャの設計

グローバル展開するEコマース企業が、Route 53・Amazon CloudFront・Application Load Balancer(ALB)・EC2 Auto Scalingで構成されたWebサイトを運営しています。過去に大規模なDDoS(Distributed Denial of Service:分散型サービス拒否攻撃)を受け、攻撃によるトラフィック急増でEC2が大量にスケールアウトし、月間のAWS利用料が通常の約10倍に達したことがあります。セキュリティチームは以下の要件をすべて満たすソリューションの導入を求めています。 ①DDoS攻撃のリアルタイム自動緩和 ②攻撃によるスケールアウトコストの払い戻し保証 ③DDoS専門家チーム(AWS Shield Response Team)による24時間365日のサポート。最も適切な対応はどれですか?

A
AWS Shield Standard を有効化する(すべてのAWSアカウントにデフォルトで適用済み)
すべてのAWSアカウントに無料で適用されるサービスで、Layer 3/4の基本的なDDoS保護を提供しますが、コスト保護やSRTサポートはなく、要件②③を満たしません。
B
AWS WAF にIPレートベースルールを設定し、単一IPからの過剰なリクエストを自動的にブロックする
HTTP(S)のLayer 7保護には有効ですが、帯域幅消費型のVolumetric DDoS攻撃には対応困難です。 DDoS攻撃によるスケーリングコスト保護やSRTサポートも提供しません。
C
AWS Shield Advanced を有効化し、Route 53・CloudFront・ALBを保護対象リソースとして登録する
✓ 正解
Layer 3/4/7の高度なDDoS保護、DDoS攻撃によるAuto ScalingコストなどのDDoS関連コスト保護、24/7の専門サポートチーム(SRT)による対応をすべて提供します。 要件①②③をすべて満たします。
D
Amazon CloudFront のキャッシュヒット率を最大化し、オリジンサーバーへの負荷を最小化する
キャッシュ最適化は通常トラフィック時のオリジン負荷を削減しますが、DDoS攻撃への直接的な緩和策ではなく、コスト保護やSRTサポートも提供しません。

解説

AWS Shield Advanced を有効化し、Route 53・CloudFront・ALBを保護対象リソースとして登録する。 AWS Shield AdvancedはLayer 3/4/7の高度なDDoS保護を提供し、①自動リアルタイム緩和、 ②DDoS関連コスト保護(攻撃によるEC2/Auto Scalingスケールコストの払い戻し)、 ③AWS Shield Response Team(SRT)による24/7の専門サポートという3要件をすべて満たします。 AのShield Standardは無料でLayer 3/4の基本的なDDoS保護をすべてのAWSユーザーに提供しますが、コスト保護もSRTサポートも含まれず要件②③を満たしません。 BのWAFはHTTP(S)のLayer 7保護には有効ですが、帯域幅を大量消費するVolumetric型DDoS攻撃には対応できず、コスト保護もありません。 DのCloudFrontキャッシュ最適化は通常トラフィック時のオリジン負荷削減には効果がありますが、DDoS攻撃への直接的な緩和策ではなく、コスト保護やSRTサポートも提供しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAA の問題一覧に戻る