Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告

今回は「Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告」についてご紹介します。

関連ワード (不正、同社、請求等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon S3の空のバケットに対してアクセスされると、たとえそれが第三者からの不正アクセスでエラーが返ったとしてもリクエスト料金が発生してしまうという現象について、AWSが修正を完了したと5月13日付けで明らかにしました。

これまでは空のバケットへのアクセス方法を知っている第三者が大量のリクエストを発行した場合、例えその結果「AccessDenied」(HTTP 403 Forbidden) エラーが返ったとしても、バケットの所有者には大量のリクエスト処理による利用料金が請求されてしまうという問題が発生していました。また、実質的にこれを防ぐ方法はないとされていました(AWSのドキュメント)。

fig

4月30日にあるAWSユーザーのブログによってこの現象が明らかになった後、AWSのエンジニアは直ちに修正作業に入ったことが同社のチーフエバンジェリストであるJeff Barr氏によって示されました。

Update: S3 engineers are working to make unauthorized requests that customers did not initiate free of charge.

This change will cover a range of HTTP 3xx/4xx status codes, including all of those cited in the article. We're moving quickly and we plan to share more details this… https://t.co/Pw354WhSxj

— Jeff Barr (@jeffbarr) May 7, 2024

その修正が今回完了したことが発表され、AWSは課金対象にならないAmazon S3のHTTPエラーコードの一覧を明らかにしています。今回の修正によるアプリケーション側の変更は不要とのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
RPAに企業の統合管理やAI活用を実装–Blue Prismが戦略発表
IT関連
2021-03-12 03:07
DNSの障害でインターネットに大規模なダウンが発生
ネットサービス
2021-07-25 19:19
ダイキン工業、全社規模のRPAを約1年半で展開
IT関連
2022-06-16 14:44
富士通ら、漢検協会のデジタル学習コンテンツを提供–「GIGAスクール構想」に対応
IT関連
2021-04-15 23:24
NEC X、ブドウ農家向け剪定ソリューションを提供するスタートアップ設立
IT関連
2022-05-03 15:26
サステナビリティーはビジネスで進める–SAPの最高責任者に聞くポイント
IT関連
2022-07-12 20:31
シン・エヴァ“最後の入場者プレゼント”発表 マリorカヲルの描き下ろしポスター
くらテク
2021-06-22 01:21
住友生命、「Vitality」のデータ分析環境を「Snowflake」で構築
IT関連
2024-04-25 08:56
セキュリティに積極的な企業は業績などが良い–アクセンチュア調査
IT関連
2023-08-04 04:07
欧米、国際決済ネットワーク「SWIFT」からロシア排除へ–日本も対応表明
IT関連
2022-03-01 05:59
ポケモンGOの米Niantic、ARメガネ完成か? ハンケCEOが思わせぶりツイート
くらテク
2021-03-31 09:01
凸版印刷、ファンマーケティングを一括支援–ロイヤルティー向上と売上基盤構築へ
IT関連
2022-01-28 16:30
創業から100店舗超え–無人店舗の仕掛け人・TTG阿久津社長に聞く、ニーズと夜明け
IT関連
2024-07-23 12:17
PoCの問題は技術ではなく人や組織にある–ガートナーがエンジニアの将来を展望
IT関連
2024-04-04 10:48