AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業が、Application Load Balancer の背後にあるアプリケーションのセキュリティを向上させるために、AWS WAF のウェブ ACL をデプロイしたいと考えています。ウェブ ACL は正当なトラフィックをブロックしてはなりません。ソリューションアーキテクトが有効なユーザーに影響を与えないようにウェブ ACL ルールを設定するための推奨される方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 最初にルールの処理を Count に設定し、AWS WAF のロギングを有効にし、サンプリングされたリクエストを分析して誤検知がないか確認し、誤検知を避けるようにルールを調整し、時間をかけてルールの処理を Count から Block に変更します。.
これが解答である理由
この方法は、AWS WAF ルールを本番環境に安全に導入するためのベストプラクティスです。まずルールを「Count」モードでデプロイし、実際のトラフィックに対するルールの影響を監視します。WAFロギングとサンプリングされたリクエストを分析することで、正当なトラフィックが誤ってブロックされていないか(誤検知)を確認し、必要に応じてルールを調整できます。この反復的なプロセスにより、有効なユーザーに影響を与えることなく、セキュリティを段階的に強化できます。
他の選択肢は以下の理由で不適切です。
スロットル制限を高く設定したレートベースのルールのみを使用する方法は、他の種類の攻撃(SQLインジェクションなど)から保護できません。
ルールを直ちに「Block」に設定する方法は、誤検知が発生した場合に正当なユーザーをブロックし、ビジネスに悪影響を与えるリスクがあります。
処理を「Allow」に設定したカスタムルールグループのみを使用する方法は、悪意のあるトラフィックをブロックしないため、セキュリティ対策として不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要