SlideShare a Scribd company logo
1 of 34
Download to read offline
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
アマゾン ウェブ サービス ジャパン株式会社
Technical Solutions Architect
文珠 啓介/ Keisuke Monju
AWS エッジサービス入門ハンズオンの紹介
と AWS WAF のアップデートについて
2021/05/19 @ Security-JAWS 【第21回】 勉強会
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
自己紹介
❏ 名前
文珠 啓介 (Keisuke Monju)
❏ ロール
テクニカル ソリューション アーキテクト
❏ 経歴
• オンプレミスのインフラ構築・運用
• AWSへのマイグレーション対応・運用
❏ 好きなAWSサービス
Amazon CloudFront、AWS WAF
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のアジェンダ
1. 前半は「AWS エッジサービス入門ハンズオンの紹介」
2. 後半は「AWS WAFのアップデートについて」
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のアジェンダ
1. 前半は「AWS エッジサービス入門ハンズオンの紹介」
2. 後半は「AWS WAFのアップデートについて」
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Hands-on for Beginners とは
実際に手を動かしながら AWS の各サービスを学んでいただきます
初めてそのサービスをご利用される方がメインターゲットです
お好きな時間、お好きな場所でご受講いただけるオンデマンド形式です
テーマごとに合計1~2時間の内容 & 細かい動画に分けて公開
スキマ時間の学習や、興味のある部分だけの聴講も可能
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Hands-on for Beginners とは
https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-hands-on/
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS WAF Hands On
Amazon CloudFront Hands On 3 and 4
Amazon CloudFront Hands On 1 and 2
本シリーズで構築する内容
ユーザー
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
ユーザーはサーバーからの距離に比例した遅延を感じる
ウェブアプリケーション
(東京のデータセンター内)
少し遅い
快適
結構遅い
東京にいる
ユーザー
アジア圏にいる
ユーザー
ヨーロッパ圏にいる
ユーザー
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
エッジサービスの導入効果
ウェブアプリケーション
(東京のデータセンター内)
快適
快適
快適
東京にいる
ユーザー
アジア圏にいる
ユーザー
ヨーロッパ圏にいる
ユーザー
エッジロケーション
(ヨーロッパ圏)
エッジロケーション
(アジア圏)
エッジロケーション
(東京)
エッジサービス
の導入により
処理量が軽減
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
/index.html
/image/gazo.png
/api?input_text=“hello”
Amazon CloudFrontの設定について
(Distribution/Behavior/Origin)
ユーザー
{bucket-name}.s3.
{region}.amazonaws.com
Amazon S3
オリジン
Distribution
Amazon CloudFront
(xxxxxx.cloudfront.net)
Behavior Origin
api
キャッシュポリシー3
オリジンリクエストポリシー3
image/*
キャッシュポリシー2
オリジンリクエストポリシー2
{restapi-id}.execute-api.
{region}.amazonaws.com
デフォルト(*)
キャッシュポリシー1
オリジンリクエストポリシー1
設定A
設定B
設定1
設定2
設定3
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
画像
HTML
JavaScript
APIの結果(動的コンテンツ)
CSS
Amazon CloudFrontのキャッシュがどこに効いたか?
キャッシュコンテンツ
非キャッシュコンテンツ
非キャッシュコンテンツ
キャッシュ
コンテンツ
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
環境削除手順
1. Amazon CloudFrontの削除
2. AWS WAFの削除
3. Amazon API Gatewayの削除
4. AWS Lambdaの削除
5. Amazon S3の削除
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のアジェンダ
1. 前半は「AWS エッジサービス入門ハンズオンの紹介」
2. 後半は「AWS WAFのアップデートについて」
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS WAF の設定について
Web ACL (Web Access Control List)
· · · Rule Statements · · ·
IP Set Rule Group Regex Set
Sampled
Request
AWS WAF
Amazon
CloudFront
Application
Load Balancer
Amazon API
Gateway
ユーザー
AWS AppSync
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS WAF が提供する機能
• SQL インジェクション
• クロスサイトスクリプト
• AWS またはパートナー提
供のマネージドルール
• Amazon CloudWatch
• メトリクス / アラーム
• サンプルログ
• Full logs
• カウントアクション
モード(検知モード)
悪意のあるリクエストのブロック カスタムルールに基づいた Web
トラフィックのフィルタ
モニタリングとチューニング
• Rate-based rules
• IP & Geo-IP filters
• 正規表現パターン、文字列
• サイズ制限
• アクション:許可/拒否
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS WAF Bot Control
ボットと判断されるトラフィックを検知して、それに基づいたアクショ
ンを行える
• ボットに特化した AWS Managed Rules を提供
• リクエストによってボットの種別を表すラベルを追加
• ラベル内にカテゴリと特徴(シグナル)を表す情報を付加
AWS WAF を利用する全てのユーザーは、Bot Control を有効にせずとも
、一定の可視性が得られる
• Bot Control を利用した場合の効果を事前に取得し、利用の可否を決
めることができる
https://aws.amazon.com/waf/features/bot-control/
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
ボットの可視化(無料)
AWS WAF をご利用のお客様は Bot Control を利用せずとも、ダッシュボードから
ボットトラフィックの情報が表示される
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
更に詳細なレポートの表示
Bot Control ルールをご利用の場合、
更に詳細なレポートを参照可能
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Bot Control のルール
• AWS Managed Rule Grop
の 1つとして登録可能
• Web Capacity Unit (WCU)
は 50 を消費
• 時間課金で利用することが
可能
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
ラベル機能
リクエストに対して追加されるメタデータ
・ラベルの値によってルールを実行させることが可能
・アクションに依存せず設定することが可能
Bad Bot
Suspicious
No Header
No User-
Agent
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
スコープダウンステートメント
• Bot Control のリリースと同時
に追加された WAF 機能の1つ
• 適用範囲を限定する機能を提供
• Bot Control 以外の AWS
Managed Rule でも利用するこ
とが可能
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
カスタムレスポンスの設定
Rule action を拡大する
Block アクションに対し
てのみ設定可能
Response ボディは
同じ WebACL 内の他の
ルールでも再利用が可能
Response Code や
Response ヘッダーを設定
https://docs.aws.amazon.com/waf/latest/developerguide/limits.html
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
リクエストヘッダ追加の設定
Rule action を拡大する
Count または Allow
アクションに対してのみ
設定可能
※WebACL のデフォルト
アクションとしても設定可能
https://docs.aws.amazon.com/waf/latest/developerguide/customizing-the-incoming-request.html
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
ログフィルタリング
ルールによって取られたアクションまたは
設定されたラベルでログをフィルタリング
例)ブロックされたリクエストのみを
ログとして保存
Kinesis Firehose やストレージコストの削
減に繋がる
AWS WAF の追加費用はなし
https://docs.aws.amazon.com/waf/latest/developerguide/logging.html
フィルタ条件を設定
保存 or 破棄
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日のご紹介する AWS WAF のアップデート
• [2021/04] AWS WAF Bot Control
• [2021/04] ラベル機能
• [2021/04] スコープダウンステートメント
• [2021/03] カスタムレスポンス
• [2021/03] リクエストヘッダーの追加
• [2021/04] ログフィルタリング
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
参考資料
• AWS Hands-on for Beginners AWS エッジサービス入門ハンズオンを公開しました!
• https://aws.amazon.com/jp/blogs/news/aws-hands-on-for-beginners-12/
• AWS Hands-on for Beginners Amazon CloudFrontおよびAWS WAFを用いて エッジサービスの活用方法を学ぼう
• https://pages.awscloud.com/JAPAN-event-OE-Hands-on-for-Beginners-CF_WAF-2021-reg-event.html
• [AWS Black Belt Online Seminar] Amazon CloudFront deep dive 資料及び QA 公開
• https://aws.amazon.com/jp/blogs/news/webinar-bb-amazon-cloudfront-deep-dive-2020/
• [AWS Black Belt Online Seminar] AWS WAFアップデート 資料及び QA 公開
• https://aws.amazon.com/jp/blogs/news/webinar-bb-aws-waf-update-2020/
• AWS WAF 開発者ガイド
• https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/waf-chapter.html
© 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More Related Content

What's hot

20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理Amazon Web Services Japan
 
20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems Manager20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems ManagerAmazon Web Services Japan
 
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本Amazon Web Services Japan
 
AWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAmazon Web Services Japan
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatchAmazon Web Services Japan
 
20190522 AWS Black Belt Online Seminar AWS Step Functions
20190522 AWS Black Belt Online Seminar AWS Step Functions20190522 AWS Black Belt Online Seminar AWS Step Functions
20190522 AWS Black Belt Online Seminar AWS Step FunctionsAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Cognito
AWS Black Belt Online Seminar 2017 AWS CognitoAWS Black Belt Online Seminar 2017 AWS Cognito
AWS Black Belt Online Seminar 2017 AWS CognitoAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAmazon Web Services Japan
 
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / GlacierAmazon Web Services Japan
 
20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon MacieAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介
AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介
AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介Amazon Web Services Japan
 
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続Amazon Web Services Japan
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPNAmazon Web Services Japan
 
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...Amazon Web Services Japan
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)Amazon Web Services Japan
 
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...Amazon Web Services Japan
 
20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSync20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSyncAmazon Web Services Japan
 
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpacesAmazon Web Services Japan
 

What's hot (20)

20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
 
20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems Manager20200212 AWS Black Belt Online Seminar AWS Systems Manager
20200212 AWS Black Belt Online Seminar AWS Systems Manager
 
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本
 
AWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct Connect
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
 
20190522 AWS Black Belt Online Seminar AWS Step Functions
20190522 AWS Black Belt Online Seminar AWS Step Functions20190522 AWS Black Belt Online Seminar AWS Step Functions
20190522 AWS Black Belt Online Seminar AWS Step Functions
 
AWS Black Belt Online Seminar 2017 AWS Cognito
AWS Black Belt Online Seminar 2017 AWS CognitoAWS Black Belt Online Seminar 2017 AWS Cognito
AWS Black Belt Online Seminar 2017 AWS Cognito
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
 
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
 
20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie
 
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
 
AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介
AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介
AWS Black Belt Online Seminar 2017 AWSにおけるアプリ認証パターンのご紹介
 
AWS CLIでAssumeRole
AWS CLIでAssumeRoleAWS CLIでAssumeRole
AWS CLIでAssumeRole
 
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
20200219 AWS Black Belt Online Seminar オンプレミスとAWS間の冗長化接続
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
 
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...
20190402 AWS Black Belt Online Seminar Let's Dive Deep into AWS Lambda Part1 ...
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
 
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
 
20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSync20210316 AWS Black Belt Online Seminar AWS DataSync
20210316 AWS Black Belt Online Seminar AWS DataSync
 
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
20190226 AWS Black Belt Online Seminar Amazon WorkSpaces
 

Similar to [20210519 Security-JAWS] AWS エッジサービス入門ハンズオンの紹介と AWS WAF のアップデートについて

20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operations20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operationsAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用Amazon Web Services Japan
 
AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜
AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜
AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜Hiroki Uchida
 
01_2021年上半期 AWS IoT サービスアップデート
01_2021年上半期 AWS IoT サービスアップデート01_2021年上半期 AWS IoT サービスアップデート
01_2021年上半期 AWS IoT サービスアップデートAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨Amazon Web Services Japan
 
[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-
[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-
[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-Amazon Web Services Japan
 
AWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAmazon Web Services Japan
 
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-Amazon Web Services Japan
 
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築Junji Nishihara
 
20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrailAmazon Web Services Japan
 
20201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part1
20201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part120201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part1
20201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part1Amazon Web Services Japan
 
20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit Manager20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit ManagerAmazon Web Services Japan
 
20201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part3
20201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part320201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part3
20201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part3Amazon Web Services Japan
 
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報Amazon Web Services Japan
 
AWS Wavelengthと大阪リージョンのご紹介20210414
AWS Wavelengthと大阪リージョンのご紹介20210414AWS Wavelengthと大阪リージョンのご紹介20210414
AWS Wavelengthと大阪リージョンのご紹介20210414Amazon Web Services Japan
 
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)Amazon Web Services Japan
 
Management & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできますManagement & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできますAmazon Web Services Japan
 
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep diveAmazon Web Services Japan
 

Similar to [20210519 Security-JAWS] AWS エッジサービス入門ハンズオンの紹介と AWS WAF のアップデートについて (20)

20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operations20211209 Ops-JAWS Re invent2021re-cap-cloud operations
20211209 Ops-JAWS Re invent2021re-cap-cloud operations
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
 
AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜
AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜
AWS Command Line Interface (AWS CLI) version 2 GA記念! 〜今からでも間に合う機能のおさらい〜
 
01_2021年上半期 AWS IoT サービスアップデート
01_2021年上半期 AWS IoT サービスアップデート01_2021年上半期 AWS IoT サービスアップデート
01_2021年上半期 AWS IoT サービスアップデート
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
 
[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-
[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-
[AWSマイスターシリーズ] AWS Elastic Beanstalk -Python編-
 
AWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティス
 
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
 
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
 
Security hub workshop
Security hub workshopSecurity hub workshop
Security hub workshop
 
20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail
 
20201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part1
20201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part120201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part1
20201207 AWS Black Belt Online Seminar AWS re:Invent 2020 速報 Part1
 
20211109 bleaの使い方(基本編)
20211109 bleaの使い方(基本編)20211109 bleaの使い方(基本編)
20211109 bleaの使い方(基本編)
 
20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit Manager20210309 AWS Black Belt Online Seminar AWS Audit Manager
20210309 AWS Black Belt Online Seminar AWS Audit Manager
 
20201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part3
20201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part320201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part3
20201221 AWS Black Belt Online Seminar 2020年 AWS re:Invent 速報 Part3
 
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
 
AWS Wavelengthと大阪リージョンのご紹介20210414
AWS Wavelengthと大阪リージョンのご紹介20210414AWS Wavelengthと大阪リージョンのご紹介20210414
AWS Wavelengthと大阪リージョンのご紹介20210414
 
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
 
Management & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできますManagement & Governance on AWS こんなこともできます
Management & Governance on AWS こんなこともできます
 
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
 

More from Amazon Web Services Japan

202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)Amazon Web Services Japan
 
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFSAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device DefenderAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現Amazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...Amazon Web Services Japan
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Web Services Japan
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したことAmazon Web Services Japan
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdfAmazon Web Services Japan
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介Amazon Web Services Japan
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon Web Services Japan
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことAmazon Web Services Japan
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチAmazon Web Services Japan
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介Amazon Web Services Japan
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer ProfilesAmazon Web Services Japan
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Web Services Japan
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介Amazon Web Services Japan
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介Amazon Web Services Japan
 
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...Amazon Web Services Japan
 
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピAmazon Web Services Japan
 
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをなAmazon Web Services Japan
 

More from Amazon Web Services Japan (20)

202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
 
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDD
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
 
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
 
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
202112 AWS Black Belt Online Seminar 店内の「今」をお届けする小売業向けリアルタイム配信基盤のレシピ
 
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
 

[20210519 Security-JAWS] AWS エッジサービス入門ハンズオンの紹介と AWS WAF のアップデートについて

  • 1. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アマゾン ウェブ サービス ジャパン株式会社 Technical Solutions Architect 文珠 啓介/ Keisuke Monju AWS エッジサービス入門ハンズオンの紹介 と AWS WAF のアップデートについて 2021/05/19 @ Security-JAWS 【第21回】 勉強会
  • 2. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 ❏ 名前 文珠 啓介 (Keisuke Monju) ❏ ロール テクニカル ソリューション アーキテクト ❏ 経歴 • オンプレミスのインフラ構築・運用 • AWSへのマイグレーション対応・運用 ❏ 好きなAWSサービス Amazon CloudFront、AWS WAF
  • 3. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のアジェンダ 1. 前半は「AWS エッジサービス入門ハンズオンの紹介」 2. 後半は「AWS WAFのアップデートについて」
  • 4. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のアジェンダ 1. 前半は「AWS エッジサービス入門ハンズオンの紹介」 2. 後半は「AWS WAFのアップデートについて」
  • 5. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Hands-on for Beginners とは 実際に手を動かしながら AWS の各サービスを学んでいただきます 初めてそのサービスをご利用される方がメインターゲットです お好きな時間、お好きな場所でご受講いただけるオンデマンド形式です テーマごとに合計1~2時間の内容 & 細かい動画に分けて公開 スキマ時間の学習や、興味のある部分だけの聴講も可能
  • 6. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Hands-on for Beginners とは https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-hands-on/
  • 7. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF Hands On Amazon CloudFront Hands On 3 and 4 Amazon CloudFront Hands On 1 and 2 本シリーズで構築する内容 ユーザー
  • 8. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ユーザーはサーバーからの距離に比例した遅延を感じる ウェブアプリケーション (東京のデータセンター内) 少し遅い 快適 結構遅い 東京にいる ユーザー アジア圏にいる ユーザー ヨーロッパ圏にいる ユーザー
  • 9. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. エッジサービスの導入効果 ウェブアプリケーション (東京のデータセンター内) 快適 快適 快適 東京にいる ユーザー アジア圏にいる ユーザー ヨーロッパ圏にいる ユーザー エッジロケーション (ヨーロッパ圏) エッジロケーション (アジア圏) エッジロケーション (東京) エッジサービス の導入により 処理量が軽減
  • 10. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. /index.html /image/gazo.png /api?input_text=“hello” Amazon CloudFrontの設定について (Distribution/Behavior/Origin) ユーザー {bucket-name}.s3. {region}.amazonaws.com Amazon S3 オリジン Distribution Amazon CloudFront (xxxxxx.cloudfront.net) Behavior Origin api キャッシュポリシー3 オリジンリクエストポリシー3 image/* キャッシュポリシー2 オリジンリクエストポリシー2 {restapi-id}.execute-api. {region}.amazonaws.com デフォルト(*) キャッシュポリシー1 オリジンリクエストポリシー1 設定A 設定B 設定1 設定2 設定3
  • 11. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 画像 HTML JavaScript APIの結果(動的コンテンツ) CSS Amazon CloudFrontのキャッシュがどこに効いたか? キャッシュコンテンツ 非キャッシュコンテンツ 非キャッシュコンテンツ キャッシュ コンテンツ
  • 12. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 環境削除手順 1. Amazon CloudFrontの削除 2. AWS WAFの削除 3. Amazon API Gatewayの削除 4. AWS Lambdaの削除 5. Amazon S3の削除
  • 13. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のアジェンダ 1. 前半は「AWS エッジサービス入門ハンズオンの紹介」 2. 後半は「AWS WAFのアップデートについて」
  • 14. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF の設定について Web ACL (Web Access Control List) · · · Rule Statements · · · IP Set Rule Group Regex Set Sampled Request AWS WAF Amazon CloudFront Application Load Balancer Amazon API Gateway ユーザー AWS AppSync
  • 15. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF が提供する機能 • SQL インジェクション • クロスサイトスクリプト • AWS またはパートナー提 供のマネージドルール • Amazon CloudWatch • メトリクス / アラーム • サンプルログ • Full logs • カウントアクション モード(検知モード) 悪意のあるリクエストのブロック カスタムルールに基づいた Web トラフィックのフィルタ モニタリングとチューニング • Rate-based rules • IP & Geo-IP filters • 正規表現パターン、文字列 • サイズ制限 • アクション:許可/拒否
  • 16. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 17. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 18. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS WAF Bot Control ボットと判断されるトラフィックを検知して、それに基づいたアクショ ンを行える • ボットに特化した AWS Managed Rules を提供 • リクエストによってボットの種別を表すラベルを追加 • ラベル内にカテゴリと特徴(シグナル)を表す情報を付加 AWS WAF を利用する全てのユーザーは、Bot Control を有効にせずとも 、一定の可視性が得られる • Bot Control を利用した場合の効果を事前に取得し、利用の可否を決 めることができる https://aws.amazon.com/waf/features/bot-control/
  • 19. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ボットの可視化(無料) AWS WAF をご利用のお客様は Bot Control を利用せずとも、ダッシュボードから ボットトラフィックの情報が表示される
  • 20. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 更に詳細なレポートの表示 Bot Control ルールをご利用の場合、 更に詳細なレポートを参照可能
  • 21. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Bot Control のルール • AWS Managed Rule Grop の 1つとして登録可能 • Web Capacity Unit (WCU) は 50 を消費 • 時間課金で利用することが 可能
  • 22. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 23. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ラベル機能 リクエストに対して追加されるメタデータ ・ラベルの値によってルールを実行させることが可能 ・アクションに依存せず設定することが可能 Bad Bot Suspicious No Header No User- Agent
  • 24. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 25. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. スコープダウンステートメント • Bot Control のリリースと同時 に追加された WAF 機能の1つ • 適用範囲を限定する機能を提供 • Bot Control 以外の AWS Managed Rule でも利用するこ とが可能
  • 26. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 27. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. カスタムレスポンスの設定 Rule action を拡大する Block アクションに対し てのみ設定可能 Response ボディは 同じ WebACL 内の他の ルールでも再利用が可能 Response Code や Response ヘッダーを設定 https://docs.aws.amazon.com/waf/latest/developerguide/limits.html
  • 28. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 29. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. リクエストヘッダ追加の設定 Rule action を拡大する Count または Allow アクションに対してのみ 設定可能 ※WebACL のデフォルト アクションとしても設定可能 https://docs.aws.amazon.com/waf/latest/developerguide/customizing-the-incoming-request.html
  • 30. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 31. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ログフィルタリング ルールによって取られたアクションまたは 設定されたラベルでログをフィルタリング 例)ブロックされたリクエストのみを ログとして保存 Kinesis Firehose やストレージコストの削 減に繋がる AWS WAF の追加費用はなし https://docs.aws.amazon.com/waf/latest/developerguide/logging.html フィルタ条件を設定 保存 or 破棄
  • 32. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日のご紹介する AWS WAF のアップデート • [2021/04] AWS WAF Bot Control • [2021/04] ラベル機能 • [2021/04] スコープダウンステートメント • [2021/03] カスタムレスポンス • [2021/03] リクエストヘッダーの追加 • [2021/04] ログフィルタリング
  • 33. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 参考資料 • AWS Hands-on for Beginners AWS エッジサービス入門ハンズオンを公開しました! • https://aws.amazon.com/jp/blogs/news/aws-hands-on-for-beginners-12/ • AWS Hands-on for Beginners Amazon CloudFrontおよびAWS WAFを用いて エッジサービスの活用方法を学ぼう • https://pages.awscloud.com/JAPAN-event-OE-Hands-on-for-Beginners-CF_WAF-2021-reg-event.html • [AWS Black Belt Online Seminar] Amazon CloudFront deep dive 資料及び QA 公開 • https://aws.amazon.com/jp/blogs/news/webinar-bb-amazon-cloudfront-deep-dive-2020/ • [AWS Black Belt Online Seminar] AWS WAFアップデート 資料及び QA 公開 • https://aws.amazon.com/jp/blogs/news/webinar-bb-aws-waf-update-2020/ • AWS WAF 開発者ガイド • https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/waf-chapter.html
  • 34. © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved.