AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
パブリック API は、Application Load Balancer (ALB) の背後にある AWS Fargate 上で Amazon ECS タスクとして実行されます。Service Auto Scaling は、CPU に基づいてタスクをスケーリングします。最近、SQL インジェクション攻撃の急増により、サービスが最大までスケーリングされ、API が使用できなくなりました。アーキテクトは、SQL インジェクション攻撃が ECS サービスに到達するのを阻止し、正当なトラフィックを許可し、運用効率を最大化する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 新しい AWS WAF ウェブ ACL を作成します。SQL データベースルールグループに一致するリクエストをブロックするルールを追加し、これらのルールに一致しない他のすべてのトラフィックを許可するようにウェブ ACL を設定します。ウェブ ACL を ECS タスクの前面にある ALB にアタッチします。.
これが解答である理由
このソリューションは、AWS WAF を使用して SQL インジェクション攻撃を効果的にブロックします。AWS WAF ウェブ ACL を作成し、SQL データベースルールグループに一致するリクエストをブロックするルールを追加することで、既知の SQL インジェクションパターンを自動的に検出して阻止できます。このウェブ ACL を ALB にアタッチすることで、悪意のあるトラフィックが ECS タスクに到達する前にフィルタリングされます。これにより、正当なトラフィックは許可され、運用効率が維持されます。
AWS WAF Bot Controlは、ボットトラフィック全般を管理するためのものであり、SQLインジェクション攻撃に特化していません。IPセットとLambda関数を使用する方法は、攻撃者のIPアドレスを特定してブロックするまでに時間がかかり、ゼロデイ攻撃やIPアドレスの変更に対応しにくいという欠点があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要