カテゴリ: AWS 更新日: 2025/10/09

AWS Shieldで保護されるサービス一覧を解説!CloudFront・ALB・Route 53など

AWS Shieldで保護されるサービス一覧(CloudFront・ALB・Route 53など)
AWS Shieldで保護されるサービス一覧(CloudFront・ALB・Route 53など)

先生と生徒の会話形式で理解しよう

生徒

「先生、AWS Shieldってどのサービスを守ってくれるんですか?」

先生

「いい質問だね。AWS(エーダブリューエス) Shield(シールド)はDDoS(ディードス)攻撃から守る仕組みなんだけど、対象となるサービスが決まっているんだよ。」

生徒

「例えばCloudFrontとか、ロードバランサーも対象になりますか?」

先生

「そうだよ。Amazon CloudFront(クラウドフロント)、ALB(エーエルビー)、Route 53(ルート53)なんかは代表的な対象だね。それじゃあ一覧で見ていこう!」

1. AWS Shieldとは?

1. AWS Shieldとは?
1. AWS Shieldとは?

AWS Shieldは、Amazon Web Services(アマゾン ウェブ サービス)が提供するDDoS攻撃防御の仕組みです。読み方はシールドで、標準のShield Standard(スタンダード)は無料で自動適用されます。さらに有料のShield Advanced(アドバンスド)を契約すれば、より強力な防御とサポートを受けられます。

DDoS攻撃とは、分散型サービス拒否攻撃のことを指し、読み方はディードスこうげきです。大量のリクエストを送りつけてサービスを止める攻撃で、クラウドサービスを使う上で大きなリスクとなります。そこで、AWS Shieldが事前に防御をして、システムの安定性を確保するのです。

2. 保護される代表的なサービス

2. 保護される代表的なサービス
2. 保護される代表的なサービス

AWS Shieldがカバーしている代表的なサービスは次の通りです。

  • Amazon CloudFront(クラウドフロント):CDN(コンテンツ デリバリー ネットワーク)サービスで、世界中にコンテンツを配信する仕組みです。大量のアクセスに強く、攻撃を受けやすい場所でもあります。
  • Elastic Load Balancing(エラスティック ロード バランシング):ALB(アプリケーションロードバランサー)、NLB(ネットワークロードバランサー)などが対象で、複数のサーバーに通信を分散する仕組みです。
  • Amazon Route 53(ルート53):DNS(ディーエヌエス)のサービスで、ユーザーのリクエストを適切なサーバーに振り分けます。DDoS攻撃で最も狙われやすい部分のひとつです。
  • Amazon Global Accelerator(グローバル アクセラレーター):グローバル規模でアプリケーションの通信を最適化するサービスで、ネットワーク全体の耐障害性を高めます。

これらのサービスは、インターネットに直接さらされることが多いため、DDoS攻撃の標的になりやすいのです。そのため、Shieldによる保護が標準で提供されています。

3. CloudFrontが保護される理由

3. CloudFrontが保護される理由
3. CloudFrontが保護される理由

Amazon CloudFrontは世界中に分散配置されたエッジサーバーを使ってコンテンツを配信するサービスです。動画配信やECサイトで多く使われており、アクセス集中や攻撃の影響を受けやすい場所でもあります。Shieldが有効化されていることで、攻撃を検知してトラフィックを遮断し、正規の利用者には影響を与えないようにできます。

4. ALBやNLBの保護

4. ALBやNLBの保護
4. ALBやNLBの保護

Elastic Load BalancingのALBやNLBは、複数のEC2インスタンスやコンテナにアクセスを振り分ける役割を持ちます。ロードバランサーが攻撃を受けると全体のシステムに影響が出てしまうため、Shieldで守ることが非常に重要です。特にALBはアプリケーション層の通信を扱うので、DDoS攻撃だけでなく複雑な攻撃からも守る仕組みと組み合わせると効果的です。

5. Route 53とDNS保護

5. Route 53とDNS保護
5. Route 53とDNS保護

Amazon Route 53は、ユーザーが入力したURLを適切なサーバーへと導くDNSサービスです。DNSはインターネットの住所録のような役割を持つため、ここが攻撃されると全体のサービスが利用できなくなる危険性があります。ShieldはDNSへの大量リクエストを自動で防御し、ユーザーが普段通りにサービスを利用できるようにしています。

6. Global Acceleratorでの保護

6. Global Acceleratorでの保護
6. Global Acceleratorでの保護

Amazon Global Acceleratorは、ユーザーのリクエストを最適な経路でアプリケーションに届けるサービスです。ゲームや金融取引のようにリアルタイム性が求められる環境で使われます。ここも攻撃対象になりやすいため、ShieldによるDDoS防御が自動的に働いています。

7. Shield Advancedで追加される対象

7. Shield Advancedで追加される対象
7. Shield Advancedで追加される対象

標準のShield Standardでは主にCloudFrontやALBなどが保護されますが、Shield Advancedを契約するとさらに広い範囲のサービスで保護が可能になります。例えば、Elastic IP(エラスティック アイピー)を直接利用しているEC2インスタンスなども対象になります。これにより、クラウドインフラ全体をDDoSから守ることができます。

カテゴリの一覧へ
新着記事
New1
シェルとターミナル基礎
Linuxのシェルとは?初心者でもわかる役割と基本を完全解説
New3
Linux ディストリビューション
Linuxディストリビューションの選び方完全ガイド!初心者でも失敗しない選択基準とおすすめの選び方
人気記事
No.1
Java&Spring記事人気No1
S3(オブジェクトストレージ)
AWS S3の料金体系をわかりやすく解説
No.2
Java&Spring記事人気No2
AWS 基本
AWSの公式料金計算ツール(Pricing Calculator)の使い方
No.3
Java&Spring記事人気No3
S3(オブジェクトストレージ)
AWS S3イベント通知を設定してLambdaをトリガーする方法を初心者向けに解説!
No.4
Java&Spring記事人気No4
ELB(ロードバランサー)
AWS ELBでターゲットグループを設定する方法を初心者向けに解説!
No.5
Java&Spring記事人気No5
VPC(プライベートクラウド)
AWS VPCでNATゲートウェイを構成してプライベートサブネットから外部アクセスする方法を初心者向けに解説!
No.6
Java&Spring記事人気No6
Direct Connect(専用線接続)
AWS Direct Connect Gatewayの使い方と制限事項を初心者向けにやさしく解説
No.7
Java&Spring記事人気No7
RDS(データベース)
AWS RDSのスケーリング(インスタンスサイズ変更)を初心者向けにやさしく解説!
No.8
Java&Spring記事人気No8
Linux 基礎概要
Linuxとは何か?初心者向けに意味・特徴をわかりやすく解説