Amazon WAF 配额 - Amazon WAFAmazon Firewall Manager、和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon WAF 配额

注意

这是的最新版本 Amazon WAF。有关 Amazon WAF 经典版的信息,请参阅Amazon WAF 经典

Amazon WAF 受以下配额(以前称为限制)的约束。这些配额适用于所有可用区域。 Amazon WAF 每个区域分别受这些限额的约束。限额不会跨区域累积。

Amazon WAF 在每个账户可以拥有的最大实体数量上有默认配额。您可以请求提高这些限额。

资源 每个区域每个账户的默认限额

最大 Web ACL 数

100

最大规则组数

100

最大 IP 集数

100

每个 Web ACL 每秒的最大请求数

25000

每个 Web ACL 或规则组的最大自定义请求标头数

100

每个 Web ACL 或规则组的最大自定义响应标头数

100

每个 Web ACL 或规则组的最大自定义响应正文数

50

Web ACL 令牌域列表中令牌域的最大数量

10

允许的最大每秒请求数 (RPS) CloudFront 由 Amazon WAF 《CloudFront 开发者指南》设置 CloudFront 和描述。

Amazon WAF 每个地区的每个账户的以下实体设置都有固定的配额。无法更改这些限额。

资源 每区域每账户的限额

每个 Web ACL 的最大 Web ACL 容量单位 (WCU)*

5000

每个规则组的最大 WCU

5000

每个规则组的最大参考语句数。在规则组中,参考语句可以引用 IP 集或正则表达式模式集。

50

每个 Web ACL 的最大参考语句数。在 Web ACL 中,参考语句可以引用规则组、IP 集或正则表达式模式集。

50

每个 IP 集以 CIDR 表示法表示的 IP 地址 的最大数量

10000

每个 Web ACL 基于速率的规则的最大数量

10

每个规则组基于速率的规则的最大数量

4

可为基于速率的规则定义的最小请求速率

100

每个基于速率的规则可以限制的唯一 IP 地址的最大数量

10000

字符串匹配语句中的最大字符数

200

每个正则表达式模式中的最大字符数

200

每个正则表达式集唯一正则表达式模式的最大数量

10

正则表达式集的最大数量

10

可以检查 Application Load Balancer Amazon AppSync 和保护措施的 Web 请求正文的最大大小

8 KB

可以检查的 Web 请求正文的最大大小为 API Gateway CloudFront、Amazon Cognito、App Runner 和已验证访问保护**

64 KB

每条规则语句的最大文本转换次数

10

单个自定义响应定义的自定义响应正文内容的最大大小

4 KB

单个自定义响应定义的最大自定义标头数

10

单个自定义请求定义的最大自定义标头数

10

单个规则组或单个 Web ACL 的所有响应正文内容的最大组合大小

50 KB

* 在 Web ACL 中使用超过 1,500 个 WCU 所产生的成本超出了基本 Web ACL 的价格。有关更多信息,请参阅 Amazon WAF Web ACL 容量单位 (WCU)Amazon WAF 定价

**默认情况下,API Gateway、Amazon Cognito CloudFront、Amazon Cognito、App Runner 和已验证访问权限资源的身体检查限制设置为 16 KB,但您可以在 Web ACL 配置中将这些资源中的任何资源提高到列出的最大值。有关更多信息,请参阅 管理车身检查的大小限制

Amazon WAF 每个地区的每个账户有以下固定通话配额。这些限额适用于通过任何可用方式(包括控制台、CLI、 Amazon CloudFormation、REST API 和开发工具包)对服务的总调用次数。无法更改这些限额。

调用类型 每区域每账户的限额
调用 AssociateWebACL 的最大次数

每 2 秒一个请求

调用 DisassociateWebACL 的最大次数

每 2 秒一个请求

调用 GetWebACLForResource 的最大次数

每秒一个请求

调用 ListResourcesForWebACL 的最大次数

每秒一个请求

对任何单个 GetList 操作的最大调用次数(如果未为其定义其他限额)

每秒五个请求

对任何单个 CreatePutUpdate 操作的最大调用次数(如果未为其定义其他限额)

每秒一个请求