あるeコマース企業がAmazon CloudFrontとApplication Load Balancer(ALB)を組み合わせたグローバルウェブアプリケーションを運用しています。過去に大規模なHTTPフラッド攻撃とSQLインジェクション攻撃を受けた経験があり、悪意あるIPアドレスや既知の攻撃パターンを自動的にブロックする仕組みが必要です。また、次回のDDoS攻撃発生時にはAWSのDDoS対応専門チームによるリアルタイムサポートを受けられるよう体制を整備し、攻撃に起因するスケーリングコストの増加分についても補償を受けたいと考えています。最もコスト効率よく全要件を満たす構成はどれですか?
AWS Shield AdvancedはDRTサポートと攻撃由来のスケーリングコスト補償を提供する。WAFはCloudFront層でL7攻撃を直接フィルタリングでき、Shield Advancedと組み合わせることで全要件を最小の複雑性で満たす。