Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Amazon Web Services Japan
PDF, PPTX
794 views
[20210519 Security-JAWS] AWS エッジサービス入門ハンズオンの紹介と AWS WAF のアップデートについて
Keisuke Monju / 文珠啓介 Technical Solution Architect 2021年5月19日に開催された Security-JAWS における登壇資料になります。
Internet
◦
Read more
2
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 34
2
/ 34
3
/ 34
4
/ 34
5
/ 34
6
/ 34
7
/ 34
8
/ 34
9
/ 34
10
/ 34
11
/ 34
12
/ 34
13
/ 34
14
/ 34
15
/ 34
16
/ 34
17
/ 34
18
/ 34
19
/ 34
20
/ 34
21
/ 34
22
/ 34
23
/ 34
24
/ 34
25
/ 34
26
/ 34
27
/ 34
28
/ 34
29
/ 34
30
/ 34
31
/ 34
32
/ 34
33
/ 34
34
/ 34
More Related Content
PDF
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
by
Amazon Web Services Japan
PDF
AWS BlackBelt AWS上でのDDoS対策
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar AWS Direct Connect
by
Amazon Web Services Japan
PDF
20190319 AWS Black Belt Online Seminar Amazon FSx for Windows Server
by
Amazon Web Services Japan
PDF
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
by
Amazon Web Services Japan
PDF
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
by
Amazon Web Services Japan
PDF
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
by
Amazon Web Services Japan
PDF
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
by
Amazon Web Services Japan
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
by
Amazon Web Services Japan
AWS BlackBelt AWS上でのDDoS対策
by
Amazon Web Services Japan
AWS Black Belt Online Seminar AWS Direct Connect
by
Amazon Web Services Japan
20190319 AWS Black Belt Online Seminar Amazon FSx for Windows Server
by
Amazon Web Services Japan
20190521 AWS Black Belt Online Seminar Amazon Simple Email Service (Amazon SES)
by
Amazon Web Services Japan
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
by
Amazon Web Services Japan
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
by
Amazon Web Services Japan
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンの設計と運用
by
Amazon Web Services Japan
What's hot
PDF
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
by
Amazon Web Services Japan
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
PDF
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
by
Amazon Web Services Japan
PDF
20200818 AWS Black Belt Online Seminar AWS Shield Advanced
by
Amazon Web Services Japan
PDF
20200526 AWS Black Belt Online Seminar AWS X-Ray
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
PDF
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
by
Amazon Web Services Japan
PDF
AWSの課金体系
by
Amazon Web Services Japan
PDF
Amazon Athena 初心者向けハンズオン
by
Amazon Web Services Japan
PDF
20190821 AWS Black Belt Online Seminar AWS AppSync
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Shield
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS X-Ray
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2018 AWS Certificate Manager
by
Amazon Web Services Japan
PDF
20190410 AWS Black Belt Online Seminar Amazon Elastic Container Service for K...
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ Amazon VPC
by
Amazon Web Services Japan
PDF
20190522 AWS Black Belt Online Seminar AWS Step Functions
by
Amazon Web Services Japan
PPTX
週末趣味のAWS Transit Gatewayでの経路制御
by
Namba Kazuo
PDF
20201111 AWS Black Belt Online Seminar AWS CodeStar & AWS CodePipeline
by
Amazon Web Services Japan
PDF
20190514 AWS Black Belt Online Seminar Amazon API Gateway
by
Amazon Web Services Japan
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
by
Amazon Web Services Japan
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
by
Amazon Web Services Japan
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
by
Amazon Web Services Japan
20200818 AWS Black Belt Online Seminar AWS Shield Advanced
by
Amazon Web Services Japan
20200526 AWS Black Belt Online Seminar AWS X-Ray
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS IAM
by
Amazon Web Services Japan
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
by
Amazon Web Services Japan
AWSの課金体系
by
Amazon Web Services Japan
Amazon Athena 初心者向けハンズオン
by
Amazon Web Services Japan
20190821 AWS Black Belt Online Seminar AWS AppSync
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Shield
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS X-Ray
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2018 AWS Certificate Manager
by
Amazon Web Services Japan
20190410 AWS Black Belt Online Seminar Amazon Elastic Container Service for K...
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon VPC
by
Amazon Web Services Japan
20190522 AWS Black Belt Online Seminar AWS Step Functions
by
Amazon Web Services Japan
週末趣味のAWS Transit Gatewayでの経路制御
by
Namba Kazuo
20201111 AWS Black Belt Online Seminar AWS CodeStar & AWS CodePipeline
by
Amazon Web Services Japan
20190514 AWS Black Belt Online Seminar Amazon API Gateway
by
Amazon Web Services Japan
Similar to [20210519 Security-JAWS] AWS エッジサービス入門ハンズオンの紹介と AWS WAF のアップデートについて
PDF
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
by
Amazon Web Services Japan
PDF
AWS Black Belt Tech シリーズ 2015 - AWS WAF
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS WAF
by
Amazon Web Services Japan
PPTX
AWS WAF を使いこなそう Security JAWS #13
by
YOJI WATANABE
PDF
AWS WAF Security Automation
by
Hayato Kiriyama
PDF
AWS WAF 全機能解説 @2021夏(文字化けあり)
by
Yuto Ichikawa
PDF
2017年2月のAWSサービスアップデートまとめ
by
Amazon Web Services Japan
PDF
AWS WAFでらくらくファイアーウォール生活
by
Yoichi Toyota
PDF
AWS Black Belt Online Seminar 2018 ReInvent recap security other
by
Amazon Web Services Japan
PDF
Programming AWS with Perl at YAPC::Asia 2013
by
Yasuhiro Horiuchi
PDF
20200728 AWS Black Belt Online Seminar What's New in Serverless
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ AWS Service Catalog
by
Amazon Web Services Japan
PDF
20170705 blackbelt AWS Lambda
by
Amazon Web Services Japan
PDF
20211209 Ops-JAWS Re invent2021re-cap-cloud operations
by
Amazon Web Services Japan
PDF
AWS Black Belt Techシリーズ Amazon Elastic Compute Cloud (Amazon EC2)
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar AWS re:Invent 2016で発表された新サービス・新機能の紹介 パート3
by
Amazon Web Services Japan
PPTX
AWSSummitTokyo2017 SRCセッション振り返り
by
Shogo Matsumoto
PPTX
new AWS WAF update 概要と AMRの選び方でも足りないこと
by
YOJI WATANABE
PDF
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
by
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2015 - AWS WAF
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS WAF
by
Amazon Web Services Japan
AWS WAF を使いこなそう Security JAWS #13
by
YOJI WATANABE
AWS WAF Security Automation
by
Hayato Kiriyama
AWS WAF 全機能解説 @2021夏(文字化けあり)
by
Yuto Ichikawa
2017年2月のAWSサービスアップデートまとめ
by
Amazon Web Services Japan
AWS WAFでらくらくファイアーウォール生活
by
Yoichi Toyota
AWS Black Belt Online Seminar 2018 ReInvent recap security other
by
Amazon Web Services Japan
Programming AWS with Perl at YAPC::Asia 2013
by
Yasuhiro Horiuchi
20200728 AWS Black Belt Online Seminar What's New in Serverless
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ AWS Service Catalog
by
Amazon Web Services Japan
20170705 blackbelt AWS Lambda
by
Amazon Web Services Japan
20211209 Ops-JAWS Re invent2021re-cap-cloud operations
by
Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon Elastic Compute Cloud (Amazon EC2)
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
by
Amazon Web Services Japan
AWS Black Belt Online Seminar AWS re:Invent 2016で発表された新サービス・新機能の紹介 パート3
by
Amazon Web Services Japan
AWSSummitTokyo2017 SRCセッション振り返り
by
Shogo Matsumoto
new AWS WAF update 概要と AMRの選び方でも足りないこと
by
YOJI WATANABE
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
by
Amazon Web Services Japan
More from Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
by
Amazon Web Services Japan
PDF
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
by
Amazon Web Services Japan
PDF
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
by
Amazon Web Services Japan
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
PDF
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
by
Amazon Web Services Japan
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
by
Amazon Web Services Japan
PDF
Amazon QuickSight の組み込み方法をちょっぴりDD
by
Amazon Web Services Japan
PDF
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
PDF
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
PDF
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
by
Amazon Web Services Japan
PDF
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
by
Amazon Web Services Japan
PPTX
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
by
Amazon Web Services Japan
PDF
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
by
Amazon Web Services Japan
PDF
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
by
Amazon Web Services Japan
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
by
Amazon Web Services Japan
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
by
Amazon Web Services Japan
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
by
Amazon Web Services Japan
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
by
Amazon Web Services Japan
Amazon QuickSight の組み込み方法をちょっぴりDD
by
Amazon Web Services Japan
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
by
Amazon Web Services Japan
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
by
Amazon Web Services Japan
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
by
Amazon Web Services Japan
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
by
Amazon Web Services Japan
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
by
Amazon Web Services Japan
[20210519 Security-JAWS] AWS エッジサービス入門ハンズオンの紹介と AWS WAF のアップデートについて
1.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アマゾン ウェブ サービス ジャパン株式会社 Technical Solutions Architect 文珠 啓介/ Keisuke Monju AWS エッジサービス入門ハンズオンの紹介 と AWS WAF のアップデートについて 2021/05/19 @ Security-JAWS 【第21回】 勉強会
2.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 ❏ 名前 文珠 啓介 (Keisuke Monju) ❏ ロール テクニカル ソリューション アーキテクト ❏ 経歴 • オンプレミスのインフラ構築・運用 • AWSへのマイグレーション対応・運用 ❏ 好きなAWSサービス Amazon CloudFront、AWS WAF
3.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のアジェンダ 1. 前半は「AWS エッジサービス入門ハンズオンの紹介」 2. 後半は「AWS WAFのアップデートについて」
4.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のアジェンダ 1. 前半は「AWS エッジサービス入門ハンズオンの紹介」 2. 後半は「AWS WAFのアップデートについて」
5.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. AWS Hands-on for Beginners とは 実際に手を動かしながら AWS の各サービスを学んでいただきます 初めてそのサービスをご利用される方がメインターゲットです お好きな時間、お好きな場所でご受講いただけるオンデマンド形式です テーマごとに合計1~2時間の内容 & 細かい動画に分けて公開 スキマ時間の学習や、興味のある部分だけの聴講も可能
6.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. AWS Hands-on for Beginners とは https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-hands-on/
7.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF Hands On Amazon CloudFront Hands On 3 and 4 Amazon CloudFront Hands On 1 and 2 本シリーズで構築する内容 ユーザー
8.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ユーザーはサーバーからの距離に比例した遅延を感じる ウェブアプリケーション (東京のデータセンター内) 少し遅い 快適 結構遅い 東京にいる ユーザー アジア圏にいる ユーザー ヨーロッパ圏にいる ユーザー
9.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. エッジサービスの導入効果 ウェブアプリケーション (東京のデータセンター内) 快適 快適 快適 東京にいる ユーザー アジア圏にいる ユーザー ヨーロッパ圏にいる ユーザー エッジロケーション (ヨーロッパ圏) エッジロケーション (アジア圏) エッジロケーション (東京) エッジサービス の導入により 処理量が軽減
10.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. /index.html /image/gazo.png /api?input_text=“hello” Amazon CloudFrontの設定について (Distribution/Behavior/Origin) ユーザー {bucket-name}.s3. {region}.amazonaws.com Amazon S3 オリジン Distribution Amazon CloudFront (xxxxxx.cloudfront.net) Behavior Origin api キャッシュポリシー3 オリジンリクエストポリシー3 image/* キャッシュポリシー2 オリジンリクエストポリシー2 {restapi-id}.execute-api. {region}.amazonaws.com デフォルト(*) キャッシュポリシー1 オリジンリクエストポリシー1 設定A 設定B 設定1 設定2 設定3
11.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 画像 HTML JavaScript APIの結果(動的コンテンツ) CSS Amazon CloudFrontのキャッシュがどこに効いたか? キャッシュコンテンツ 非キャッシュコンテンツ 非キャッシュコンテンツ キャッシュ コンテンツ
12.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 環境削除手順 1. Amazon CloudFrontの削除 2. AWS WAFの削除 3. Amazon API Gatewayの削除 4. AWS Lambdaの削除 5. Amazon S3の削除
13.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のアジェンダ 1. 前半は「AWS エッジサービス入門ハンズオンの紹介」 2. 後半は「AWS WAFのアップデートについて」
14.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF の設定について Web ACL (Web Access Control List) · · · Rule Statements · · · IP Set Rule Group Regex Set Sampled Request AWS WAF Amazon CloudFront Application Load Balancer Amazon API Gateway ユーザー AWS AppSync
15.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF が提供する機能 • SQL インジェクション • クロスサイトスクリプト • AWS またはパートナー提 供のマネージドルール • Amazon CloudWatch • メトリクス / アラーム • サンプルログ • Full logs • カウントアクション モード(検知モード) 悪意のあるリクエストのブロック カスタムルールに基づいた Web トラフィックのフィルタ モニタリングとチューニング • Rate-based rules • IP & Geo-IP filters • 正規表現パターン、文字列 • サイズ制限 • アクション:許可/拒否
16.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
17.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
18.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF Bot Control ボットと判断されるトラフィックを検知して、それに基づいたアクショ ンを行える • ボットに特化した AWS Managed Rules を提供 • リクエストによってボットの種別を表すラベルを追加 • ラベル内にカテゴリと特徴(シグナル)を表す情報を付加 AWS WAF を利用する全てのユーザーは、Bot Control を有効にせずとも 、一定の可視性が得られる • Bot Control を利用した場合の効果を事前に取得し、利用の可否を決 めることができる https://aws.amazon.com/waf/features/bot-control/
19.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ボットの可視化(無料) AWS WAF をご利用のお客様は Bot Control を利用せずとも、ダッシュボードから ボットトラフィックの情報が表示される
20.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 更に詳細なレポートの表示 Bot Control ルールをご利用の場合、 更に詳細なレポートを参照可能
21.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Bot Control のルール • AWS Managed Rule Grop の 1つとして登録可能 • Web Capacity Unit (WCU) は 50 を消費 • 時間課金で利用することが 可能
22.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
23.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ラベル機能 リクエストに対して追加されるメタデータ ・ラベルの値によってルールを実行させることが可能 ・アクションに依存せず設定することが可能 Bad Bot Suspicious No Header No User- Agent
24.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
25.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. スコープダウンステートメント • Bot Control のリリースと同時 に追加された WAF 機能の1つ • 適用範囲を限定する機能を提供 • Bot Control 以外の AWS Managed Rule でも利用するこ とが可能
26.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
27.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. カスタムレスポンスの設定 Rule action を拡大する Block アクションに対し てのみ設定可能 Response ボディは 同じ WebACL 内の他の ルールでも再利用が可能 Response Code や Response ヘッダーを設定 https://docs.aws.amazon.com/waf/latest/developerguide/limits.html
28.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
29.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. リクエストヘッダ追加の設定 Rule action を拡大する Count または Allow アクションに対してのみ 設定可能 ※WebACL のデフォルト アクションとしても設定可能 https://docs.aws.amazon.com/waf/latest/developerguide/customizing-the-incoming-request.html
30.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
31.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ログフィルタリング ルールによって取られたアクションまたは 設定されたラベルでログをフィルタリング 例)ブロックされたリクエストのみを ログとして保存 Kinesis Firehose やストレージコストの削 減に繋がる AWS WAF の追加費用はなし https://docs.aws.amazon.com/waf/latest/developerguide/logging.html フィルタ条件を設定 保存 or 破棄
32.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
33.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 参考資料 • AWS Hands-on for Beginners AWS エッジサービス入門ハンズオンを公開しました! • https://aws.amazon.com/jp/blogs/news/aws-hands-on-for-beginners-12/ • AWS Hands-on for Beginners Amazon CloudFrontおよびAWS WAFを用いて エッジサービスの活用方法を学ぼう • https://pages.awscloud.com/JAPAN-event-OE-Hands-on-for-Beginners-CF_WAF-2021-reg-event.html • [AWS Black Belt Online Seminar] Amazon CloudFront deep dive 資料及び QA 公開 • https://aws.amazon.com/jp/blogs/news/webinar-bb-amazon-cloudfront-deep-dive-2020/ • [AWS Black Belt Online Seminar] AWS WAFアップデート 資料及び QA 公開 • https://aws.amazon.com/jp/blogs/news/webinar-bb-aws-waf-update-2020/ • AWS WAF 開発者ガイド • https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/waf-chapter.html
34.
© 2021, Amazon
Web Services, Inc. or its Affiliates. All rights reserved.
Download