policy.xml でちゃんと使用メモリとか制御してればさっさとエラーとして殺してくれるんだけど、いかんせんデフォルトがガバすぎるし、 policy.xml の管理とか人類だれもやりたがらない。
現実的に、現状のAWSのサービスで突発的なサービスに対応出来る仕組み無い(アプリが関わると余計に)。
アプリなしで良いならCF→S3経由で最強に出来るが、こんなペラいアーキテクチャで要件が満たされるサービスなんてないので、結局ボトルネックになるウェブサーバーをどっかに置かないと無理だし、それの突発的なスケールアウトはマジで無理。
金があるなら最初から大量にサーバ並べればいいけど金気にしてるとCPU使用率とかなんかで順次サーバを自動投入になるので、大体突発的なリクエストには耐えきれない。
----
下のURLにあるlottapixel.jpgがそれ
https://hackerone.com/reports/390