Skip to content

ユースケースおよびアーキパターン

シナリオ:
- Webアプリケーション保護
- データベースへの不正アクセス防止
実装:
- AWSManagedRulesSQLiRuleSet
- カスタムルール追加
- ログ監視
シナリオ:
- API過剰リクエスト防止
- DDoS軽減
- コスト削減
実装:
- レートベースルール
- 2,000リクエスト/5分
- 超過時Block
シナリオ:
- 特定国からのアクセス制限
- コンプライアンス対応
実装:
- 地理的マッチ条件
- 許可国リスト
- ログ記録
構成:
CloudFront:
- グローバルCDN
- WAF適用
WAF Web ACL:
- マネージドルール
- レート制限
- 地理的制限
Origin:
- ALB / S3
- プライベート
メリット:
- エッジでの保護
- レイテンシ削減
- グローバル展開
構成:
ALB:
- リージョナルエンドポイント
- WAF適用
WAF Web ACL:
- SQLインジェクション対策
- XSS対策
- Bot Control
ターゲット:
- EC2 / ECS / Lambda
用途:
- 内部アプリケーション
- リージョン特化

設計のポイント:

  • マネージドルールで素早く保護
  • レート制限でコスト削減
  • Bot Controlで自動化
  • ログ分析で継続改善