Amazon WAF 限额 - Amazon WAFAmazon Firewall Manager、和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon WAF 限额

注意

这是的最新版本 Amazon WAF。有关 Amazon WAF 经典版的信息,请参阅Amazon WAF 经典

Amazon WAF 受以下限额(以前称为限制)所限。这些限额与提供了的所有区域的限 Amazon WAF 额相同。每个区域分别受这些限额的约束。限额不会跨区域累积。

Amazon WAF 对每个账户可以具有的最大实体数施加了默认限额。您可以请求提高这些限额。

资源 每个区域每个账户的默认限额

最大 Web 数 ACLs

100

最大规则组数

100

最大 IP 集数

100

每个 Web ACL 每秒的最大请求数

100000

每个 Web ACL 或规则组的最大自定义请求标头数

100

每个 Web ACL 或规则组的最大自定义响应标头数

100

每个 Web ACL 或规则组的最大自定义响应正文数

50

Web ACL 令牌域列表中令牌域的最大数量

10

正则表达式集的最大数量

10

允许开启的最大每秒请求数 (RPS) CloudFront 由 Amazon WAF 《CloudFront 开发者指南》设置 CloudFront 并进行了描述。

Amazon WAF 针对每个区域、每个账户对以下实体设置具有固定的限额。无法更改这些限额。

资源 每区域每账户的限额

每个 Web ACL 的最大 Web ACL 容量单位 (WCUs) *

5000

WCUs 每个规则组的最大值

5000

每个规则组的最大参考语句数。在规则组中,参考语句可以引用 IP 集或正则表达式模式集。

50

每个 Web ACL 的最大参考语句数。在 Web ACL 中,参考语句可以引用规则组、IP 集或正则表达式模式集。

50

每个 IP 集以 CIDR 表示法表示的 IP 地址 的最大数量

10000

每个 Web ACL 基于速率的规则的最大数量

10

每个规则组基于速率的规则的最大数量

4

可为基于速率的规则定义的最小请求速率

10

每个基于速率的规则可以限制的唯一 IP 地址的最大数量

10000

字符串匹配语句中的最大字符数

200

每个正则表达式模式中的最大字符数

200

每个正则表达式集唯一正则表达式模式的最大数量

10

可以为 App Load Balcess Amazon AppSync 保护而检查的 Web 请求正文的最大小

8 KB

可以为 API Gateway、Amazon Cognito CloudFront、App Runer 和 Verified Access 保护而检查的 Web 请求正文的最大大小**

64 KB

每条规则语句的最大文本转换次数

10

单个自定义响应定义的自定义响应正文内容的最大大小

4 KB

单个自定义响应定义的最大自定义标头数

10

单个自定义请求定义的最大自定义标头数

10

单个规则组或单个 Web ACL 的所有响应正文内容的最大组合大小

50 KB

* 在 Web ACL WCUs 中使用超过 1,500 个 Web ACL 所产生的成本超出了基本 Web ACL 的价格。有关更多信息,请参阅 Web ACL 容量单位 (WCUs) Amazon WAFAmazon WAF 定价

**默认情况下,API Gateway、Amazon Cognito CloudFront、App Runer 和 Verified Access 资源的正文检查限制设置为 16 KB,但您可以在 Web ACL 配置中增加上述任何一种资源的限制,最多不超过列示的最大值。有关更多信息,请参阅 管理车身检查的大小限制 Amazon WAF

Amazon WAF 针对每个区域、每个账户对调用有以下固定限额。这些限额适用于通过任何可用方式(包括控制台、REST API 和)对服务的总调用次数 SDKs。 Amazon CloudFormation无法更改这些限额。

调用类型 每区域每账户的限额
调用 AssociateWebACL 的最大次数

每 2 秒一个请求

调用 DisassociateWebACL 的最大次数

每 2 秒一个请求

调用 GetWebACLForResource 的最大次数

每秒一个请求

调用 ListResourcesForWebACL 的最大次数

每秒一个请求

对任何单个 GetList 操作的最大调用次数(如果未为其定义其他限额)

每秒五个请求

对任何单个 CreatePutUpdate 操作的最大调用次数(如果未为其定义其他限额)

每秒一个请求

Amazon WAF 在中对一个组织内所有账户的调用设有以下固定配额 Amazon Organizations。这些限额适用于通过任何可用方式(包括控制台、REST API 和)对服务的总调用次数 SDKs。 Amazon CloudFormation无法更改这些限额。

调用类型 单个区域中每个组织的配额
在美国东部(弗吉尼亚州北部)(us-east-1)、美国西部(俄勒冈州)(us-west-2) 或欧洲地区(爱尔兰)(eu-west-1) 中的任何单个区域中,一个组织内所有账户对 ListResourcesForWebACL 的最大调用次数。

每秒 12 个请求

在本表中没有列出不同配额的任何单个区域中,一个组织内所有账户对 ListResourcesForWebACL 的最大调用次数。

每秒 6 个请求