試験Tips
SAA(ソリューションアーキテクト アソシエイト)
Section titled “SAA(ソリューションアーキテクト アソシエイト)”頻出ポイント
Section titled “頻出ポイント”1. WAF基本概念
Section titled “1. WAF基本概念”出題パターン: 「SQLインジェクションから保護」
正解: - AWS WAF - マネージドルール - Layer 7保護
キーワード: ✅ SQLインジェクション → WAF ✅ XSS → WAF ✅ Webアプリケーション保護 → WAF2. レート制限
Section titled “2. レート制限”シナリオ: 「過剰なAPIリクエスト防止」
正解: - レートベースルール - 5分間の制限 - IP単位
例: - 2,000リクエスト/5分 - 超過時Block3. 適用先
Section titled “3. 適用先”対応サービス: ✅ CloudFront ✅ ALB ✅ API Gateway ✅ AppSync
❌ NLB(非対応) ❌ EC2直接(非対応)SAP(ソリューションアーキテクト プロフェッショナル)
Section titled “SAP(ソリューションアーキテクト プロフェッショナル)”高度なシナリオ
Section titled “高度なシナリオ”1. マルチアカウント管理
Section titled “1. マルチアカウント管理”要件: 「組織全体でWAFポリシー統一」
設計: AWS Firewall Manager: - 一元管理 - ポリシー自動適用 - コンプライアンス確認2. Bot対策
Section titled “2. Bot対策”要件: 「スクレイピングbot対策」
設計: - Bot Control有効化 - CAPTCHA統合 - レート制限併用よくある間違い
Section titled “よくある間違い”間違い 1: レイヤーの誤解
Section titled “間違い 1: レイヤーの誤解”❌ 誤り: 「WAFでDDoS対策完璧」
✅ 正解: WAF: Layer 7 Shield: Layer 3/4 併用推奨間違い 2: NLB対応の誤解
Section titled “間違い 2: NLB対応の誤解”❌ 誤り: 「NLBにWAF適用可能」
✅ 正解: 対応: - CloudFront - ALB - API Gateway
非対応: - NLB試験ポイント:
SAA:
- WAF = Layer 7保護
- マネージドルール活用
- CloudFront/ALB統合
- レート制限理解
SAP:
- Firewall Managerで一元管理
- Bot Control活用
- Shield連携
- マルチアカウント設計