Skip to content

試験Tips

SAA(ソリューションアーキテクト アソシエイト)

Section titled “SAA(ソリューションアーキテクト アソシエイト)”
出題パターン:
「SQLインジェクションから保護」
正解:
- AWS WAF
- マネージドルール
- Layer 7保護
キーワード:
✅ SQLインジェクション → WAF
✅ XSS → WAF
✅ Webアプリケーション保護 → WAF
シナリオ:
「過剰なAPIリクエスト防止」
正解:
- レートベースルール
- 5分間の制限
- IP単位
:
- 2,000リクエスト/5分
- 超過時Block
対応サービス:
✅ CloudFront
✅ ALB
✅ API Gateway
✅ AppSync
❌ NLB(非対応)
❌ EC2直接(非対応)

SAP(ソリューションアーキテクト プロフェッショナル)

Section titled “SAP(ソリューションアーキテクト プロフェッショナル)”
要件:
「組織全体でWAFポリシー統一」
設計:
AWS Firewall Manager:
- 一元管理
- ポリシー自動適用
- コンプライアンス確認
要件:
「スクレイピングbot対策」
設計:
- Bot Control有効化
- CAPTCHA統合
- レート制限併用
❌ 誤り:
「WAFでDDoS対策完璧」
✅ 正解:
WAF: Layer 7
Shield: Layer 3/4
併用推奨
❌ 誤り:
「NLBにWAF適用可能」
✅ 正解:
対応:
- CloudFront
- ALB
- API Gateway
非対応:
- NLB

試験ポイント:

SAA:

  • WAF = Layer 7保護
  • マネージドルール活用
  • CloudFront/ALB統合
  • レート制限理解

SAP:

  • Firewall Managerで一元管理
  • Bot Control活用
  • Shield連携
  • マルチアカウント設計