アーキテクチャの詳細
このセクションでは、このソリューションを構成するコンポーネントと AWS のサービス、およびこれらのコンポーネントがどのように連携するのかについてのアーキテクチャの詳細について説明します。
このソリューションで使用している AWS のサービス
AWS のサービス | 説明 |
---|---|
コア。AWS WAF ウェブ ACL、AWS マネージドルールのルールグループ、カスタムルール、および IP セットをデプロイします。AWS WAF API コールを行って、一般的な攻撃をブロックし、ウェブアプリケーションを保護します。 |
|
コア。Amazon S3 バケットに AWS WAF ログを配信します。 |
|
コア。AWS WAF ログ、CloudFront ログ、ALB ログを保存します。 |
|
コア。カスタムルールをサポートするために複数の Lambda 関数をデプロイします。 |
|
コア。Lambda を呼び出すイベントルールを作成します。 |
|
サポート。Athena ログパーサーをサポートする Athena クエリとワークグループを作成します。 |
|
サポート。Athena ログパーサーをサポートするデータベースとテーブルを作成します。 |
|
サポート。悪質なボットのハニーポットエンドポイントを作成します。 |
|
サポート。Amazon Simple Notification Service (Amazon SNS) の E メール通知を送信して、許可リストと拒否リストの IP 保持をサポートします。 |
|
サポート。アプリケーションレベルのリソースの監視と、リソースの操作とコストデータの可視化を提供します。 |