1.2標準
重要な公開アプリケーションに対し、DDoS攻撃への高度な可視性と専門支援が必要である。
標準的な保護を超えた運用支援も受ける。
最も適切なサービスはどれか。
× 不正解
重要な公開ワークロードで高度な保護・可視性・支援が必要ならShield Advancedを比較する。
詳細解説
正しいAWS Shield Advancedを検討する
Shield Advancedは高度なDDoS保護、可視性、対応支援などを提供する。
Shield Advancedは高度なDDoS保護、可視性、対応支援などを提供する。
誤りIAMポリシーだけで大量パケットを遮断する
IAMはAWS APIの認可で、ネットワークDDoS防御ではない。
IAMはAWS APIの認可で、ネットワークDDoS防御ではない。
誤りS3 Lifecycleで攻撃トラフィックを削除する
Lifecycleはオブジェクト管理で、DDoSトラフィックを処理しない。
Lifecycleはオブジェクト管理で、DDoSトラフィックを処理しない。
誤りRoute 53のドメイン登録だけでDDoS補償を得る
ドメイン登録は高度なDDoS保護や対応支援を提供しない。
ドメイン登録は高度なDDoS保護や対応支援を提供しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Shield Advancedの公式説明を確認する。期待される結果
標準保護とAdvancedの要件差を説明できる。理解のポイント
- AWS Shield Advanced
- DDoS
- 対応支援
確認時の注意
- 確認環境: AWS公式Shieldドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
保護レベル
ワークロードの重要性と攻撃対応の必要性でAdvancedの費用・機能を比較する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-085
確認環境AWS公式Shieldドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告