管理车身检查的大小限制 - Amazon WAFAmazon Firewall Manager、和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理车身检查的大小限制

车身检查大小限制是 Amazon WAF 可以检查的最大请求主体尺寸。当 Web 请求正文大于限制时,底层主机服务仅将限制范围内的内容转发给以 Amazon WAF 供检查。

  • 对于 Application Load Balancer 和 Amazon AppSync,限制固定为 8 KB(8,192 字节)。

  • 对于 CloudFront API Gateway、Amazon Cognito、App Runner 和 Verified Access,默认限制为 16 KB(16,384 字节),您可以将任何资源类型的限制以 16 KB 为增量增加,最多 64 KB。设置选项为 16 KB、32 KB、48 KB 和 64 KB。

超大正文处理

如果您的 Web 流量包括大于限制的正文,则将应用您配置的超大处理方式。有关超大尺寸处理选项的信息,请参阅在中处理超大的 Web 请求组件 Amazon WAF

提高限额的定价注意事项

Amazon WAF 对检查处于资源类型默认限制范围内的流量收取基本费率。

对于 CloudFront API Gateway、Amazon Cognito、App Runner 和 Verified Access 资源,如果您提高限制设置,则 Amazon WAF 可以检查的流量将包括身体大小不超过您的新限制。只有检查正文大小大于默认 16 KB 的请求时,您才需要支付额外费用。有关定价的更多信息,请参阅Amazon WAF 定价

如何修改正文检查大小限制

您可以为 API Gateway CloudFront、Amazon Cognito、App Runner 或已验证访问资源配置身体检查大小限制。

创建或编辑 Web ACL 时,可以在资源关联配置中修改正文检查大小限制。有关 API,请参阅 Web ACL 的关联配置,网址为AssociationConfig。有关控制台,请参阅指定 Web ACL 关联资源的页面上的配置。有关控制台配置的指导,请参阅 使用 Web ACL