1.2標準
ALBの背後にWeb APIを公開する。
一般的なSQLインジェクションパターンをアプリ到達前に検査したい。
最も適切な構成はどれか。
× 不正解
ALBなどのWeb入口へAWS WAFを関連付け、マネージドルールを使ってSQLインジェクションを検査する。
詳細解説
誤りWAFを使わずアプリケーションだけで検査する
防御をアプリケーションだけへ依存し、多層防御にならない。
防御をアプリケーションだけへ依存し、多層防御にならない。
正しいAWS WAFのマネージドルールをALBへ関連付ける
WAFでHTTPリクエストを検査し、SQLインジェクションなどのパターンをブロックできる。
WAFでHTTPリクエストを検査し、SQLインジェクションなどのパターンをブロックできる。
誤りSecurity GroupへSQL文を登録する
Security GroupはIP・ポートなどのネットワーク制御で、HTTP本文のSQL検査は行わない。
Security GroupはIP・ポートなどのネットワーク制御で、HTTP本文のSQL検査は行わない。
誤りS3 Lifecycleで悪意のあるリクエストを削除する
LifecycleはS3オブジェクト管理で、Webリクエスト検査ではない。
LifecycleはS3オブジェクト管理で、Webリクエスト検査ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS WAF managed rulesとALB関連付けの公式説明を確認する。期待される結果
ネットワーク制御とHTTPリクエスト検査の役割を分けられる。理解のポイント
- AWS WAF
- SQLインジェクション
- ALB
確認時の注意
- 確認環境: AWS公式WAF・ELBドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
誰が何へアクセスするか、通信中と保存時のどちらを保護するか、証跡をどこへ残すかを分けて考える。
設計の確認
権限の過剰付与、公開経路、鍵の管理主体、ログの改ざん耐性を確認する。
問題IDAWS-SAA-123
確認環境AWS公式WAF・ELBドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告