デベロッパーセンター / ...
AWS エッジサービス上に構築
ウェブサイトと API を高速化し、数百万人のユーザーにスケールし、DDoS 攻撃、自動化された悪意のあるボット、CVE の悪用から保護します。
パフォーマンスと可用性
インターネットユーザーは、低レイテンシーで可用性の高いレスポンシブな Web アプリケーションと API をますます期待しています。高速で信頼性の高いユーザーエクスペリエンスは、検索エンジンでのランキングの向上とユーザーエンゲージメントの向上に貢献します。
サイバー脅威のリスクへの対処
一般にアクセス可能なウェブアプリケーションやAPIは、OWASPトップ10に記載されている一般的な脆弱性などの脅威にさらされています。SQLインジェクション、悪意のあるボットによる自動リクエスト、DDoS攻撃は、可用性に影響を与えたり、セキュリティを侵害したり、リソースを過剰に消費したりする可能性があります。
エッジでのサーバーレス
開発者は、最新のウェブアプリケーションを簡単に構築し、クラウドまたはオンプレミスのオリジンとシームレスに統合するのに役立つツールを探しています。
ウェブアプリケーションのパフォーマンス、耐障害性、安全性を維持したいと考えている開発者は、ホスティングインフラストラクチャに AWS エッジサービスを導入しています。AWS エッジサービスには、グローバルコンテンツ配信ネットワークである Amazon CloudFront 、アプリケーション層の脅威を管理するセキュリティコントロールである AWS WAF 、ウェブアプリケーションの機能を強化する Lambda @Edge や CloudFront Functions などのエッジ機能、ネットワークレベルのアクセラレータである AWS グローバルアクセラレータが含まれます。
AWS エッジサービスをウェブアプリケーション技術スタックに組み込むことには、次のような複数のメリットがあります。
- より高速なウェブ:キャッシュ、画像/テキスト圧縮、HTTP/3やTLS 1.3などの最新のインターネットプロトコルを備えています。静的および動的なアプリケーションは、分散したエッジロケーションから視聴者に近い TLS 接続を終了し、AWS のプライベートバックボーンネットワークを介してオリジンへの永続的な TCP 接続を維持することで高速化されます。
- 信頼性の向上:オリジンフェイルオーバー、接続再試行、マルチリージョンアーキテクチャを備えています。
- セキュリティコントロールの強化:TLS ポリシーの適用、アクセスコントロール、インフラストラクチャ層での DDoS 保護、AWS WAF による HTTP フラッドのブロック、ボットコントロールによる自動ボットトラフィックの管理、AWS 脅威研究チームによる AWS WAF のマネージドルールによる CVE エクスプロイトの防止など。
- エッジでの機能:リダイレクト、承認、A/Bテストなどの操作をエッジのマイクロサービス全体で一元化し、動的なオリジンルーティングやリクエスト適応などを可能にします。