View a markdown version of this page

AWS Network Firewall Endpunkte und Kontingente - AWS Allgemeine Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Network Firewall Endpunkte und Kontingente

Um programmgesteuert eine Verbindung zu einem AWS Dienst herzustellen, verwenden Sie einen Endpunkt. AWS Dienste bieten in einigen oder allen AWS Regionen, die der Dienst unterstützt, die folgenden Endpunkttypen an: IPv4-Endpunkte, Dual-Stack-Endpunkte und FIPS-Endpunkte. Einige Dienste bieten globale Endpunkte. Weitere Informationen finden Sie unter AWS Dienstendpunkte.

Dienstkontingente, auch als Limits bezeichnet, sind die maximale Anzahl von Serviceressourcen oder Vorgängen für Ihr AWS Konto. Weitere Informationen finden Sie unter AWS Service Quotas.

Im Folgenden werden die Service-Endpunkte und -kontingente für diesen Service beschrieben.

Service-Endpunkte

Name der Region Region Endpunkt Protocol (Protokoll)
USA Ost (Ohio) us-east-2

network-firewall.us-east-2.amazonaws.com

network-firewall-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

USA Ost (Nord-Virginia) us-east-1

network-firewall.us-east-1.amazonaws.com

network-firewall-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

USA West (Nordkalifornien) us-west-1

network-firewall.us-west-1.amazonaws.com

network-firewall-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

USA West (Oregon) us-west-2

network-firewall.us-west-2.amazonaws.com

network-firewall-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

Afrika (Kapstadt) af-south-1 network-firewall.af-south-1.amazonaws.com HTTPS
Asien-Pazifik (Hongkong) ap-east-1 network-firewall.ap-east-1.amazonaws.com HTTPS
Asien-Pazifik (Hyderabad) ap-south-2 network-firewall.ap-south-2.amazonaws.com HTTPS
Asien-Pazifik (Jakarta) ap-southeast-3 network-firewall.ap-southeast-3.amazonaws.com HTTPS
Asien-Pazifik (Malaysia) ap-southeast-5 network-firewall.ap-southeast-5.amazonaws.com HTTPS
Asien-Pazifik (Melbourne) ap-southeast-4 network-firewall.ap-southeast-4.amazonaws.com HTTPS
Asien-Pazifik (Mumbai) ap-south-1 network-firewall.ap-south-1.amazonaws.com HTTPS
Asien-Pazifik (Neuseeland) ap-southeast-6 network-firewall.ap-southeast-6.amazonaws.com HTTPS
Asien-Pazifik (Osaka) ap-northeast-3 network-firewall.ap-northeast-3.amazonaws.com HTTPS
Asien-Pazifik (Seoul) ap-northeast-2 network-firewall.ap-northeast-2.amazonaws.com HTTPS
Asien-Pazifik (Singapur) ap-southeast-1 network-firewall.ap-southeast-1.amazonaws.com HTTPS
Asien-Pazifik (Sydney) ap-southeast-2 network-firewall.ap-southeast-2.amazonaws.com HTTPS
Asien-Pazifik (Taipeh) ap-east-2 network-firewall.ap-east-2.amazonaws.com HTTPS
Asien-Pazifik (Thailand) ap-southeast-7 network-firewall.ap-southeast-7.amazonaws.com HTTPS
Asien-Pazifik (Tokio) ap-northeast-1 network-firewall.ap-northeast-1.amazonaws.com HTTPS
Kanada (Zentral) ca-central-1

network-firewall.ca-central-1.amazonaws.com

network-firewall-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

Kanada West (Calgary) ca-west-1 network-firewall.ca-west-1.amazonaws.com HTTPS
Europa (Frankfurt) eu-central-1 network-firewall.eu-central-1.amazonaws.com HTTPS
Europa (Irland) eu-west-1 network-firewall.eu-west-1.amazonaws.com HTTPS
Europa (London) eu-west-2 network-firewall.eu-west-2.amazonaws.com HTTPS
Europa (Mailand) eu-south-1 network-firewall.eu-south-1.amazonaws.com HTTPS
Europa (Paris) eu-west-3 network-firewall.eu-west-3.amazonaws.com HTTPS
Europa (Spanien) eu-south-2 network-firewall.eu-south-2.amazonaws.com HTTPS
Europa (Stockholm) eu-north-1 network-firewall.eu-north-1.amazonaws.com HTTPS
Europa (Zürich) eu-central-2 network-firewall.eu-central-2.amazonaws.com HTTPS
Israel (Tel Aviv) il-central-1 network-firewall.il-central-1.amazonaws.com HTTPS
Mexiko (Zentral) mx-central-1 network-firewall.mx-central-1.amazonaws.com HTTPS
Naher Osten (Bahrain) me-south-1 network-firewall.me-south-1.amazonaws.com HTTPS
Naher Osten (VAE) me-central-1 network-firewall.me-central-1.amazonaws.com HTTPS
Südamerika (São Paulo) sa-east-1 network-firewall.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (US-East) us-gov-east-1

network-firewall.us-gov-east-1.amazonaws.com

network-firewall-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (US-West) us-gov-west-1

network-firewall.us-gov-west-1.amazonaws.com

network-firewall-fips.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

Servicekontingente

Name Standard Anpassbar Description
CA-Zertifikate pro TLS-Konfiguration Jede unterstützte Region: 1 Nein Die maximale Anzahl von CA-Zertifikaten (Certificate Authority) für eine TLS-Inspektionskonfiguration. CA-Zertifikate werden für die ausgehende SSL/TLS Inspektion verwendet.
Container-Zuordnungen Jede unterstützte Region: 100 Yes (Ja) Die maximale Anzahl von Container-Zuordnungen pro Konto und Region.
Firewall-Richtlinien Jede unterstützte Region: 20 Ja Die maximale Anzahl von Firewall-Richtlinien pro Konto und Region.
Firewall-Richtlinien (V2) Jede unterstützte Region: 20 Ja Die maximale Anzahl von V2-Firewallrichtlinien pro Konto und Region.
Firewall-Regelgruppen Jede unterstützte Region: 50 Ja Die maximale Anzahl von Firewallregelgruppen pro Konto pro Region.
Firewalls Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von Firewalls pro Konto und Region.
IP-Set-Referenzen pro Suricata-kompatibler Stateful-Regelgruppe Jede unterstützte Region: 5 Nein Die maximale Anzahl von IP-Set-Referenzen pro Suricata-kompatibler Stateful-Regelgruppe.
IPS-Regelgruppen Jede unterstützte Region: 50 Ja Die maximale Anzahl von IPS-Regelgruppen pro Konto pro Region.
Bandbreite des Netzwerkverkehrs pro Firewall-Endpunkt Jede unterstützte Region: 100 Nein Die maximale Bandbreite des Netzwerkverkehrs in Gbit/s für jeden Firewall-Endpunkt. Wenn Sie mehr Verkehrsbandbreite benötigen, können Sie Ihre Ressourcen in Subnetze aufteilen und in jedem Subnetz eine Firewall erstellen.
Anzahl der Firewalls, die dieselbe Richtlinie verwenden können Jede unterstützte Region: 1 000 Nein Die maximale Anzahl von Firewalls, die dieselbe Firewallrichtlinie verwenden können.
Anzahl der Richtlinien, die dieselbe Regelgruppe verwenden können Jede unterstützte Region: 1 000 Nein Die maximale Anzahl von Firewallrichtlinien, die dieselbe Regelgruppe verwenden können.
Anzahl der Richtlinien, die eine TLS-Inspektionskonfiguration verwenden Jede unterstützte Region: 1 000 Nein Die maximale Anzahl von Firewallrichtlinien, die dieselbe TLS-Inspektionskonfiguration verwenden können.
Erforderliche Firewall-Richtlinien pro Firewall Jede unterstützte Region: 1 Nein Die erforderliche Anzahl von Firewall-Richtlinien pro Firewall.
Ressourcenfilter Jede unterstützte Region: 50 Ja Die maximale Anzahl von Ressourcenfiltern pro Konto pro Region.
Serverzertifikate pro TLS-Konfiguration Jede unterstützte Region: 10 Nein Die maximale Anzahl von Serverzertifikaten für eine TLS-Inspektionskonfiguration. Serverzertifikate werden für die SSL/TLS Eingangskontrolle verwendet.
Kapazität von Stateful-Regelgruppen Jede unterstützte Region: 30.000 Nein Die maximale Kapazität einer statusbehafteten Regelgruppe.
Stateful-Regelgruppen pro Richtlinie Jede unterstützte Region: 20 Nein Die maximale Anzahl von statusbehafteten Regelgruppen pro Firewallrichtlinie.
Zustandsbehaftete Regelgruppen Jede unterstützte Region: 50 Ja Die maximale Anzahl zustandsbehafteter Regelgruppen pro Konto und Region.
Stateful-Regeln pro Richtlinie Jede unterstützte Region: 30.000 Ja Die maximale Anzahl von Stateful-Regeln pro Firewall-Richtlinie. Dies ist die Gesamtzahl aller Regelgruppen, auf die in der Richtlinie verwiesen wird. Sie können diesen Wert auf bis zu 50.000 erhöhen, höhere Einstellungen können sich jedoch auf die Firewall-Leistung auswirken.
Kapazität einer statusfreien Regelgruppe Jede unterstützte Region: 30.000 Nein Die maximale Kapazität einer statusfreien Regelgruppe.
Benutzerdefinierte Aktionen für statuslose Regelgruppen Jede unterstützte Region: 10 Nein Die maximale Anzahl benutzerdefinierter Aktionen pro statusfreier Regelgruppe.
Statuslose Regelgruppen pro Richtlinie Jede unterstützte Region: 20 Nein Die maximale Anzahl von statusfreien Regelgruppen pro Firewallrichtlinie.
Zustandslose Regelgruppen Jede unterstützte Region: 50 Ja Die maximale Anzahl zustandsloser Regelgruppen pro Konto und Region.
Statenlose Regeln pro Richtlinie Jede unterstützte Region: 30.000 Nein Die maximale Anzahl von statusfreien Regeln pro Firewall-Richtlinie. Dies ist die Gesamtzahl aller Regelgruppen, auf die in der Richtlinie verwiesen wird.
Zeichenlänge der Suricata-Regel Jede unterstützte Region: 8 192 Nein Die maximale Zeichenlänge einer Suricata-Regel. Jeder Variablenwert in der Regel zählt zu diesem Limit.
Suricata-Regeln für die Zeichenkettengröße Jede unterstützte Region: 2.000.000 Nein Die maximale Größe einer Suricata-compatible Regelzeichenfolge für eine Regelgruppe in Byte.
TLS-Konfigurationen Jede unterstützte Region: 20 Ja Die maximale Anzahl von TLS-Konfigurationen pro Konto pro Region.
TLS-Inspektionskonfigurationen pro Richtlinie Jede unterstützte Region: 1 Nein Die maximale Anzahl von TLS-Inspektionskonfigurationen pro Richtlinie.
VPC-Endpunkt-Zuordnungen Jede unterstützte Region: 300 Ja Die maximale Anzahl von VPC-Endpunktzuordnungen pro Konto und Region.
VPC-Endpunktzuordnungen pro Availability Zone pro Firewall Jede unterstützte Region: 50 Nein Die maximale Anzahl von VPC-Endpunktzuordnungen für eine Firewall pro Availability Zone.

Weitere Informationen finden Sie unter AWS Network Firewall -Kontingente im Network-Firewall-Entwicklerhandbuch.