#WAF
3 件の記事
2026-07-29 ・ SAA(Solutions Architect Associate)攻略
SAA ネットワークセキュリティ設計パターン4選|WAF・Shield・GuardDuty の要件別選択基準
AWS SAA-C03 で問われるネットワークセキュリティ設計パターン4選。WAF+CloudFront(L7 Web 保護)・Shield Advanced(DDoS 強化)・GuardDuty+EventBridge(脅威検知)・多層統合防御の4パターンを要件キーワードから即断できる粒度で解説。試験頻出ひっかけと正しい打ち手も完全網羅。
2026-07-12 ・ SAA(Solutions Architect Associate)攻略
SAA CloudFront 設計問題の頻出パターン10選|OAC・署名付きURL・キャッシュ・オリジン保護を要件文で即断する
AWS SAA-C03 で CloudFront は配信・キャッシュ・オリジン保護・エッジ機能を横断する頻出テーマ。本記事は CloudFront 設計問題を「S3 オリジンの非公開化(OAC)/プライベート配信(署名付きURL・Cookie)/キャッシュ動作とTTL/HTTPS化とACM(us-east-1)/動的コンテンツとオリジンフェイルオーバー/地理制限とWAF/CloudFront・Global Accelerator・Transfer Acceleration の使い分け/Lambda@Edge と CloudFront Functions/キャッシュ無効化/Origin Shield とコスト」の頻出10パターンに分解する。各パターンで要件文のどのキーワードが正解を一意に決めるかを示す。結論は「CDN 問題はサービス名の暗記ではなく、キャッシュ・オリジン保護・経路・エッジ機能という4つの評価軸で解く」こと。
2026-05-06 ・ セキュリティ・運用
AWS WAF 完全ガイド|Web 攻撃から守る L7 ファイアウォール
AWS WAF は HTTP/HTTPS レベル(L7)の Web アプリケーションファイアウォール。SQL インジェクション・XSS・Bot 攻撃・地理的ブロック等を CloudFront / ALB / API Gateway / AppSync の前段で防御する。マネ...