Slide 13
Slide 13 text
12
Copyright(C) NRI Netcom, Ltd. All rights reserved.
試験シナリオ例
基盤における試験シナリオの作成フロー
試験 関連リソース テスト確認項目 確認方法 確認結果
AWS WAFによる不正アクセ
スのブロック
WAF SQLiやXSSがAWS WAFでブロックされる
こと
一般的な攻撃リクエストを投
げる
WAFブロックされ、S3にログ
が出力されたことを確認
ECS Execの禁止 ECS 通常時ECS Execができないことを確認す
る
ECS Execを実際に試す アクセスDenyになったことを
確認
ALB UnHealthyHostCount
の監視
ALB, ECS ヘルスチェックの失敗に伴い、Unhealthy
となったサーバを監視できているか確認す
る
ヘルスチェックパスを一時的に
変更する
サーバがUnhealthyとなり、
通知がSlackに飛ぶことを確
認
EC2 CPU監視 EC2 WEBサーバに高負荷がかかった際に通知
ができるか・処理にどれくらい遅延がある
かを確認する
AWS FISを使用し、EC2に対
して高負荷をかける
監視通知がSlackに飛び、
通常位より1-2秒ほど遅延
が起きていることを確認
NAT Gateway障害 NAT Gateway NAT Gatewayの障害に伴う、WEBサー
バ→Internetとの疎通不可
AWS FISを使用し、NAT
GatewayのあるSubnetとの
疎通をできなくする
Internetとの疎通ができなく
なり、各種処理ができないこ
と。agentとの疎通ができな
いことでのSlack通知を確認
ECSタスクの停止 ECS アプリケーション障害により、ECSタスクが
全停止し、サービス閉塞されることを確認
する
AWS FISを使用し、ECSタス
クを全て停止する
ECSタスクがダウンし、ヘルス
チェックに失敗したことで
Sorryページに画面が遷移す
るようになったことを確認する
◼ 基盤試験も様々
⚫ 障害試験の他、機能試験や監視・通知試験など