2.4標準
大規模な公開サービスがDDoS攻撃を受ける可能性が高い。
標準保護に加えて、イベント可視化やアプリケーション層の緩和支援を検討する。
要件に合うサービスはどれか。
× 不正解
Shield Advancedは、頻繁なDDoS攻撃や高い可用性要件があるリソース向けに、Shield Standardより拡張された保護を提供する。
詳細解説
正しいAWS Shield Advancedを検討する
Shield Advancedは標準保護に加え、拡張DDoS保護、イベント可視化、アプリケーション層の自動緩和などを提供する。
拡張DDoS保護の候補としてShield Advancedを検討する。
誤りAWS Artifactを有効化する
Artifactはコンプライアンス資料を取得するサービスで、DDoS緩和機能を提供しない。
Artifactはコンプライアンス資料を扱う。
誤りAWS Trusted AdvisorだけでDDoSトラフィックを遮断する
Trusted Advisorは推奨事項を提示するサービスで、DDoSトラフィックを直接緩和しない。
Trusted Advisorは推奨事項を扱う。
誤りIAM password policyでDDoS攻撃を防止する
IAMパスワードポリシーは認証情報の要件を設定する機能で、ネットワーク攻撃への保護ではない。
IAMパスワードポリシーは認証要件を扱う。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS WAF Developer GuideのAWS Shield Advanced overviewを確認する。利用料金が発生するため、料金ページも確認する。期待される結果
Shield Advancedの対象リソース、追加保護機能、料金を要件に照らして評価できる。理解のポイント
- AWS Shield Advanced
- DDoS
- アプリケーション層
確認時の注意
- 確認環境: AWS公式Shieldドキュメントの確認
基礎のおさらい
保護レベル
Shield StandardとAdvancedでは対象、可視性、追加機能、料金が異なる。
料金と要件
高い可用性要件だけでなく、対象リソースと料金を含めてサービスを選択する。
問題IDAWS-CLF-234
確認環境AWS公式Shieldドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告