5.2基礎
公開APIへ大量の自動要求が届く。
正当利用を保ちながら濫用を抑える。
対策として適切なものを2つ選べ。
× 不正解
API濫用対策は主体・IP・キー・テナント別の認証・レート制限・クォータと異常監視を組み合わせ、誤検知時の確認・異議申立ても用意する。
詳細解説
正しい利用者・IP・キー・テナント別のレート制限、クォータ、認証、段階的な制裁を設定する
過剰利用を抑えられる。
過剰利用を抑えられる。
問題の要件では、利用者・IP・キー・テナント別のレート制限、クォータ、認証、段階的な制裁を設定するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい急増・異常パターン・高コスト操作を監視し、通知・遮断・人手確認へ送る
攻撃と誤用を検出できる。
攻撃と誤用を検出できる。
問題の要件では、急増・異常パターン・高コスト操作を監視し、通知・遮断・人手確認へ送るが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りレート制限を設けず、全利用者へ無制限に応答する
費用と可用性を損なう。
費用と可用性を損なう。
問題の要件では、レート制限を設けず、全利用者へ無制限に応答するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り一度遮断した利用者を理由や異議申立てなしに永久に拒否する
誤検知と公平性の問題がある。
誤検知と公平性の問題がある。
問題の要件では、一度遮断した利用者を理由や異議申立てなしに永久に拒否するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2・4.2のAPI保護、クォータ、濫用監視を確認する。期待される結果
濫用防止と正当利用の救済を両立する制限を設計できる。理解のポイント
- 濫用
- レート制限
- クォータ
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
レート制限
一定時間あたりの要求数や処理量を制限する制御。
濫用検知
通常の利用から外れた大量・危険・高コスト利用を見つけること。
問題IDAWS-AIF-497
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告