SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

これだけは押さえておきたい! AWSサービス最新アップデート

可用性とセキュリティレベルを向上! ALBとAWS WAFの最新アップデートを紹介

第22回 Application Load Balancer、AWS WAF

  • X ポスト
  • このエントリーをはてなブックマークに追加

AWS WAFの最新アップデート

AWS WAFのレートベースのルールをより柔軟に設定可能に

 AWS WAFのレートベースのルール強化のアップデートが発表されました。

 AWS WAFのレートベースの制御とは、接続元の情報(IPアドレスなど)を確認し、同一の接続元から閾値を超えるリクエスト(攻撃)があった場合に、その接続を検知したり、遮断することができる機能です。

 これまでは、5分単位でリクエスト数を集計していましたが、今回のアップデートで1分、2分、10分の時間枠も選択できるようになりました。

 このアップデートにより、サービス特性を考慮した時間枠を設定し、より柔軟に制御することが可能になります。

AWS WAFの検査対象が拡張

 AWS WAFで、リージョンリソースに対してより大きなリクエスト本文の検査ができるというアップデートが発表されました。

 これまで、AWS WAFはリージョンリソースに対するリクエスト本文の検査上限は8KBでした。

 8KBを超えるリクエスト本文については検査されない仕様であったため、リクエスト本文のサイズが大きい攻撃については防御が不十分になることもありました。

 今回のアップデートで、Amazon API Gateway、Cognito ユーザープール、App Runner、AWS Verified Accessの4サービスに対して、最大64KBのリクエスト本文を検査可能になりました。なお、本記事で取り上げているALBは本アップデートの対象外です。

 また、検査上限が引き上げられたことにより、デフォルトの検査サイズも16KBへ拡張されています。

 検査対象のサイズが引き上げられたことで、これまで適切に検査できていなかったリクエストについても検査が可能になり、セキュリティレベルの向上につながります。

まとめ

 今回は、ALBとAWS WAFの最新アップデートを紹介しました。いずれも一般的なサービスであり、利用ユーザ数も多いサービスだと思います。今後も継続的にアップデートが進み、より有用なサービスになることを期待しています。

 本記事が今後のAWS活用のお役に立てば幸いです。

この記事は参考になりましたか?

  • X ポスト
  • このエントリーをはてなブックマークに追加
これだけは押さえておきたい! AWSサービス最新アップデート連載記事一覧

もっと読む

この記事の著者

橋原 朋央(株式会社NTTデータ)(ハシハラ トモヒロ)

 2017年にNTTデータに入社。 入社以来、小売・流通業界や金融業界に対して、パブリッククラウドを活用したシステム構築、運用に携わる。 興味のある領域は、コンテナ、CICD、IaC(Infrastructure as Code)等。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

  • X ポスト
  • このエントリーをはてなブックマークに追加
CodeZine(コードジン)
https://codezine.jp/article/detail/19439 2024/05/17 11:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング