Amazon S3の“不正なリクエストでも利用料が加算される現象”、AWSが修正を完了したと報告
Amazon S3の空のバケットに対してアクセスされると、たとえそれが第三者からの不正アクセスでエラーが返ったとしてもリクエスト料金が発生してしまうという現象について、米AWSが修正を完了したと5月13日付けで明らかにしました。
この記事は新野淳一氏のブログ「Publickey」に掲載された「Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告」(2024年5月20日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。
Amazon S3の空のバケットに対してアクセスされると、たとえそれが第三者からの不正アクセスでエラーが返ったとしてもリクエスト料金が発生してしまうという現象について、米AWSが修正を完了したと5月13日付けで明らかにしました。
これまでは空のバケットへのアクセス方法を知っている第三者が大量のリクエストを発行した場合、例えその結果「AccessDenied」(HTTP 403 Forbidden) エラーが返ったとしても、バケットの所有者には大量のリクエスト処理による利用料金が請求されてしまうという問題が発生していました。また、実質的にこれを防ぐ方法はないとされていました(AWSのドキュメント)。
4月30日にあるAWSユーザーのブログによってこの現象が明らかになった後、AWSのエンジニアは直ちに修正作業に入ったことが同社のチーフエバンジェリストであるJeff Barr氏によって示されました。
その修正が今回完了したことが発表され、AWSは課金対象にならないAmazon S3のHTTPエラーコードの一覧を明らかにしています。今回の修正によるアプリケーション側の変更は不要とのことです。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
AWS、従来のAmazon S3より最大10倍高速な「Amazon S3 Express One Zone」発表
米AWSが、従来のAmazon S3 Standardストレージクラスより最大10倍高速な「Amazon S3 Express One Zone」ストレージクラスを発表しました。
AWS、LinuxからAmazon S3をファイルシステムとしてマウントし利用できる「Mountpoint for Amazon S3」正式公開
AWS、Amazon S3やEFSを爆速にする「Amazon File Cache」発表 複数のストレージを単一のファイルビューでアクセス可能に
米AWSが、ファイルベースのキャッシュ「Amazon File Cache」を発表。「Amazon S3」や「Amazon EBS」といったストレージへのアクセスを高速化できるという。それぞれのストレージをまとめた単一のファイルビューも提供する。
AWSの主要サービスをローカルでエミュレートする「LocalStack 2.0」リリース 性能などさらに向上
AWSの主要なサービスのAPIをローカルマシン上でエミュレートする機能を提供する「LocalStack」のバージョン2.0が正式リリース。無料で使えるオープンソース版では、Amazon S3やDynamoDB、AWS Lambdaなどが利用できる。
サーバレスアプリのビジュアル開発ツール「AWS Application Composer」が正式版に AWSサービスの構成や連携、デプロイなどがしやすく
「AWS Lambda」を用いたサーバレスアプリケーションの開発やサービスの構成、デプロイなどをビジュアルに行える「AWS Application Composer」が正式版に。
