5.2標準
公開APIへ単一IPから大量のHTTP要求が届く。
アプリへ到達する前にレートを制限したい。
最も適切な設定はどれか。
× 不正解
AWS WAF rate-based ruleで大量要求を検知し、API入口で制限する。
詳細解説
正しいAWS WAF rate-based ruleを設定する
一定期間の要求数をIPなどで集計し、超過リクエストを制御できる。
一定期間の要求数をIPなどで集計し、超過リクエストを制御できる。
誤りNetwork ACLでHTTP本文の要求数を数える
NACLはパケット制御で、HTTP要求レートの集計機能ではない。
NACLはパケット制御で、HTTP要求レートの集計機能ではない。
誤りRoute 53のTTLを短くする
DNS TTLはHTTPリクエスト数を制限しない。
DNS TTLはHTTPリクエスト数を制限しない。
誤りS3 LifecycleでAPI要求を削除する
S3オブジェクト管理はWebレート制限ではない。
S3オブジェクト管理はWebレート制限ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS WAF rate-based rulesの公式説明を確認する。期待される結果
ネットワークACLとHTTPレート制限の違いを説明できる。理解のポイント
- AWS WAF
- rate-based rule
- HTTP要求
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-128
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告