ユースケースおよびアーキパターン
ユースケース
Section titled “ユースケース”1. SQLインジェクション対策
Section titled “1. SQLインジェクション対策”シナリオ: - Webアプリケーション保護 - データベースへの不正アクセス防止
実装: - AWSManagedRulesSQLiRuleSet - カスタムルール追加 - ログ監視2. レート制限
Section titled “2. レート制限”シナリオ: - API過剰リクエスト防止 - DDoS軽減 - コスト削減
実装: - レートベースルール - 2,000リクエスト/5分 - 超過時Block3. 地理的制限
Section titled “3. 地理的制限”シナリオ: - 特定国からのアクセス制限 - コンプライアンス対応
実装: - 地理的マッチ条件 - 許可国リスト - ログ記録アーキテクチャパターン
Section titled “アーキテクチャパターン”パターン1: CloudFront + WAF
Section titled “パターン1: CloudFront + WAF”構成: CloudFront: - グローバルCDN - WAF適用
WAF Web ACL: - マネージドルール - レート制限 - 地理的制限
Origin: - ALB / S3 - プライベート
メリット: - エッジでの保護 - レイテンシ削減 - グローバル展開パターン2: ALB + WAF
Section titled “パターン2: ALB + WAF”構成: ALB: - リージョナルエンドポイント - WAF適用
WAF Web ACL: - SQLインジェクション対策 - XSS対策 - Bot Control
ターゲット: - EC2 / ECS / Lambda
用途: - 内部アプリケーション - リージョン特化設計のポイント:
- マネージドルールで素早く保護
- レート制限でコスト削減
- Bot Controlで自動化
- ログ分析で継続改善