AWSの専門用語(AWS WAFとは)

※本サイトはアフィリエイト広告を利用しています。
広告

AWS WAFとは

AWS WAFは、AWS上にWAF(Web Application Firewall)を導入するマネージド型のサービスです。
WAFとは、Webの脆弱性を利用した一般的な攻撃やボットからWebアプリケーションまたはAPIを保護するセキュリティ機器です。
世の中には様々なサイバー攻撃の方法がありますので、どのようなサイバー攻撃を防ぐか目的を明確にして、適切なセキュリティ製品(FWやIDS/IPSやWAF)を導入する必要があります。
Webアプリケーションの各レイヤによって以下のセキュリティ製品を導入することを適しており、WAFはフレームワークやアプリケーションへの攻撃を防御します。
各セキュリティ機器の説明

AWS WAFのコンポーネント

AWS WAFのコンポーネントの概要は以下の通りです。

(1) Web ACL(Web Access Control List)
Web ACLにWebリクエストに対する処理方法を定義しているルールを設定して、処理方法を定義します。
Web ACL内にルールの優先度(処理の順番)を設定し、ルールに一致しない場合の処理であるデフォルトアクションを設定します。

(2) ルール(Rule)
ルールとは、Webリクエストに対する処理方法を定義します。

(3) ルールグループ(Rule Group)
ルールグループとは、複数のルールを集めたグループです。

(4) Web Capacity Unit(WCU)
Web Capacity Unit(WCU)とは、WAFのルールに対する処理コストです。
各ルール及びルールグループにはそれぞれ処理コストが設定されており、その合計値がWCUのCapacityで定義されている上限値を超えて設定することはできません。


上記のコンポーネントをイメージにすると、以下のようになります。
AWS WAFのコンポーネント

AWS WAFの料金

AWS WAFは主に以下の3個の料金が掛かります。
AWS WAFの料金は全てのリージョンで同じ金額です。

(1) Web ACLの数
設定されているWeb ACLの数に応じて、料金が掛かります。

(2) Web ACLごとに追加するルール数
Web ACLごとに追加するルール数に応じて、料金が掛かります。

(3) 受信するウェブリクエスト数
AWS WAFが受信するウェブリクエスト数に応じて、料金が掛かります。

AWS WAFの料金については、以下のAWSの公式サイトをご確認ください。

料金 - AWS WAF | AWS
AWS WAF の料金 – アマゾン ウェブ サービス (AWS)


AWSに関する記事

AWSについての関連記事は以下の通りです。
必要に応じて、ご確認ください。

Noタイトル
1AWSの詳細設計書(パラメータシートのサンプル)
2AWS クラウドプラクティショナーの合格までの道(試験の概要と勉強方法)
3AWSの専門用語(リージョン、アベイラビリティゾーン、エッジロケーションとは)
4AWSの専門用語(AWS IAMとは)
5AWSの専門用語(Amazon VPCとは)
6AWSの専門用語(Amazon S3及びAmazon S3 Glacierとは)
7AWSの専門用語(EC2:Elastic Compute Cloudとは)
8AWSの専門用語(Amazon EBS:Elastic Block Storeとは)
9AWSの専門用語(ELB:Elastic Load Balancingとは)
10AWSの専門用語(Amazon RDSとは)
11AWSの専門用語(Amazon Auroraとは)
12AWSの専門用語(AWS DynamoDBとは)
13AWSの専門用語(Amazon ElastiCacheとは)
14AWSの専門用語(AWS Auto Scalingとは)
15AWSの専門用語(Amazon Lightsailとは)
16AWSの専門用語(AWS CloudTrailとは)
17AWSの専門用語(AWS Configとは)
18AWSの専門用語(AWS Organizationsとは)
19AWSの専門用語(AWS Lambdaとは)
20AWSの専門用語(Amazon EFSとは)
21AWSの専門用語(Amazon FSx for Windows File Serverとは)
22AWSの専門用語(Amazon FSx for Lustreとは)
23AWSの専門用語(Amazon Elastic Kubernetes Serviceとは)
24AWSの専門用語(Amazon Elastic Container Registryとは)
25AWSの専門用語(Amazon Elastic Container Serviceとは)
26AWSの専門用語(AWS Shieldとは)
27AWSの専門用語(AWS WAFとは)
28AWSの専門用語(AWS Batchとは)
29AWSの専門用語(Amazon CloudWatchとは)
30AWSの専門用語(Amazon Inspectorとは)
31AWSの専門用語(AWS Artifactとは)
32AWSの専門用語(Amazon API Gatewayとは)
33AWSの専門用語(AWS Security Hubとは)
34AWSの専門用語(AWS サポートとは)
35AWSの専門用語(AWS Key Management Serviceとは)
36AWSの専門用語(AWS Database Migration Serviceとは)
37AWSの専門用語(AWS CLIとは)