ホーム › Amazon › ある会社が、us-east-1 の S3 バケットから公開ウェブサイトをホストし …Amazon Amazon SysOps Administrator Associate SOA-C02 Certification
· JA
· 更新日 2 Aug 2026
ある会社が、us-east-1 の S3 バケットから公開ウェブサイトをホストし、Amazon CloudFront ディストリビューションを介して提供しています。同社は DDoS からの保護を望んでおり、緩和をトリガーするレートしきい値をきめ細かく制御する必要があります。このニーズを満たすデプロイはどれですか? 解答を選択 A グローバル (CloudFront スコープ) AWS WAF ウェブ ACL を作成し、デフォルトアクションを許可に設定します。一致するリクエストをブロックする AWS WAF レートベースルールを追加します。ウェブ ACL を CloudFront ディストリビューションに関連付けます。
B us-east-1 にスコープ指定された AWS WAF ウェブ ACL を作成し、デフォルトアクションを許可に設定します。一致するリクエストをブロックする WAF レートベースルールを追加します。ウェブ ACL を S3 バケットに関連付けます。
C グローバル (CloudFront スコープ) AWS WAF ウェブ ACL を作成し、デフォルトアクションをブロックに設定します。一致するリクエストを許可する WAF レートベースルールを追加します。ウェブ ACL を CloudFront ディストリビューションに関連付けます。
D us-east-1 にスコープ指定された AWS WAF ウェブ ACL を作成し、デフォルトアクションをブロックに設定します。一致するリクエストを許可する WAF レートベースルールを追加します。ウェブ ACL を S3 バケットに関連付けます。
オプションをタップして解答を確認してください。
正解: グローバル (CloudFront スコープ) AWS WAF ウェブ ACL を作成し、デフォルトアクションを許可に設定します。一致するリクエストをブロックする AWS WAF レートベースルールを追加します。ウェブ ACL を CloudFront ディストリビューションに関連付けます。.
これが解答である理由 DDoS保護ときめ細かなレート制御には、CloudFrontディストリビューションに関連付けられたグローバルスコープのAWS WAF Web ACLが最適です。CloudFrontはエッジロケーションでトラフィックをフィルタリングし、オリジン(S3バケット)への不要なリクエストを削減します。レートベースルールは、指定されたしきい値を超えるリクエストレートを自動的にブロックし、DDoS攻撃を緩和します。デフォルトアクションを「許可」に設定し、レートベースルールで「ブロック」することで、正当なトラフィックは通過させつつ、攻撃トラフィックのみをブロックできます。S3バケットに直接WAFを関連付けることはできません。また、デフォルトアクションを「ブロック」に設定すると、正当なリクエストもブロックされるリスクがあります。
解答と解説を表示 正解: グローバル (CloudFront スコープ) AWS WAF ウェブ ACL を作成し、デフォルトアクションを許可に設定します。一致するリクエストをブロックする AWS WAF レートベースルールを追加します。ウェブ ACL を CloudFront ディストリビューションに関連付けます。. DDoS保護ときめ細かなレート制御には、CloudFrontディストリビューションに関連付けられたグローバルスコープのAWS WAF Web ACLが最適です。CloudFrontはエッジロケーションでトラフィックをフィルタリングし、オリジン(S3バケット)への不要なリクエストを削減します。レートベースルールは、指定されたしきい値を超えるリクエストレートを自動的にブロックし、DDoS攻撃を緩和します。デフォルトアクションを「許可」に設定し、レートベースルールで「ブロック」する …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要