View a markdown version of this page

AWS Firewall Manager points de terminaison et quotas - AWS Référence générale

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Firewall Manager points de terminaison et quotas

Pour vous connecter par programmation à un AWS service, vous utilisez un point de terminaison. AWS les services proposent les types de terminaux suivants dans certaines ou toutes les AWS régions prises en charge par le service : points de terminaison IPv4, points de terminaison à double pile et points de terminaison FIPS. Certains services fournissent des points de terminaison mondiaux. Pour de plus amples informations, veuillez consulter AWS points de terminaison de service.

Les quotas de service, également appelés limites, sont le nombre maximum de ressources de service ou d'opérations pour votre AWS compte. Pour de plus amples informations, veuillez consulter AWS service quotas.

Voici les points de terminaison de service et les quotas de service pour ce service.

Points de terminaison de service

Nom de la région Région Point de terminaison Protocole
US East (Ohio) us-east-2

fms.us-east-2.amazonaws.com

fms-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

USA Est (Virginie du Nord) us-east-1

fms.us-east-1.amazonaws.com

fms-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

USA Ouest (Californie du Nord) us-west-1

fms.us-west-1.amazonaws.com

fms-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

USA Ouest (Oregon) us-west-2

fms.us-west-2.amazonaws.com

fms-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

Afrique (Le Cap) af-south-1

fms.af-south-1.amazonaws.com

fms-fips.af-south-1.amazonaws.com

HTTPS

HTTPS

Asie-Pacifique (Hong Kong) ap-east-1

fms.ap-east-1.amazonaws.com

fms-fips.ap-east-1.amazonaws.com

HTTPS

HTTPS

Asie-Pacifique (Hyderabad) ap-south-2 fms.ap-south-2.amazonaws.com HTTPS
Asie-Pacifique (Jakarta) ap-southeast-3 fms.ap-southeast-3.amazonaws.com HTTPS
Asie-Pacifique (Malaisie) ap-southeast-5 fms.ap-southeast-5.amazonaws.com HTTPS
Asie-Pacifique (Melbourne) ap-southeast-4 fms.ap-southeast-4.amazonaws.com HTTPS
Asia Pacific (Mumbai) ap-south-1

fms.ap-south-1.amazonaws.com

fms-fips.ap-south-1.amazonaws.com

HTTPS

HTTPS

Asie-Pacifique (Nouvelle Zélande) ap-southeast-6 fms.ap-southeast-6.amazonaws.com HTTPS
Asie-Pacifique (Osaka) ap-northeast-3 fms.ap-northeast-3.amazonaws.com HTTPS
Asia Pacific (Seoul) ap-northeast-2

fms.ap-northeast-2.amazonaws.com

fms-fips.ap-northeast-2.amazonaws.com

HTTPS

HTTPS

Asie-Pacifique (Singapour) ap-southeast-1

fms.ap-southeast-1.amazonaws.com

fms-fips.ap-southeast-1.amazonaws.com

HTTPS

HTTPS

Asie-Pacifique (Sydney) ap-southeast-2

fms.ap-southeast-2.amazonaws.com

fms-fips.ap-southeast-2.amazonaws.com

HTTPS

HTTPS

Asie-Pacifique (Taipei) ap-east-2 fms.ap-east-2.amazonaws.com HTTPS
Asie-Pacifique (Thaïlande) ap-southeast-7 fms.ap-southeast-7.amazonaws.com HTTPS
Asie-Pacifique (Tokyo) ap-northeast-1

fms.ap-northeast-1.amazonaws.com

fms-fips.ap-northeast-1.amazonaws.com

HTTPS

HTTPS

Canada (Centre) ca-central-1

fms.ca-central-1.amazonaws.com

fms-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

Canada-Ouest (Calgary) ca-west-1

fms.ca-west-1.amazonaws.com

fms-fips.ca-west-1.amazonaws.com

HTTPS

HTTPS

Europe (Francfort) eu-central-1

fms.eu-central-1.amazonaws.com

fms-fips.eu-central-1.amazonaws.com

HTTPS

HTTPS

Europe (Irlande) eu-west-1

fms.eu-west-1.amazonaws.com

fms-fips.eu-west-1.amazonaws.com

HTTPS

HTTPS

Europe (Londres) eu-west-2

fms.eu-west-2.amazonaws.com

fms-fips.eu-west-2.amazonaws.com

HTTPS

HTTPS

Europe (Milan) eu-south-1

fms.eu-south-1.amazonaws.com

fms-fips.eu-south-1.amazonaws.com

HTTPS

HTTPS

Europe (Paris) eu-west-3

fms.eu-west-3.amazonaws.com

fms-fips.eu-west-3.amazonaws.com

HTTPS

HTTPS

Europe (Espagne) eu-south-2 fms.eu-south-2.amazonaws.com HTTPS
Europe (Stockholm) eu-north-1 fms.eu-north-1.amazonaws.com HTTPS
Europe (Zurich) eu-central-2 fms.eu-central-2.amazonaws.com HTTPS
Israël (Tel Aviv) il-central-1 fms.il-central-1.amazonaws.com HTTPS
Mexique (Centre) mx-central-1 fms.mx-central-1.amazonaws.com HTTPS
Moyen-Orient (Bahreïn) me-south-1

fms.me-south-1.amazonaws.com

fms-fips.me-south-1.amazonaws.com

HTTPS

HTTPS

Moyen-Orient (EAU) me-central-1 fms.me-central-1.amazonaws.com HTTPS
Amérique du Sud (São Paulo) sa-east-1

fms.sa-east-1.amazonaws.com

fms-fips.sa-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (US-East) us-gov-east-1

fms.us-gov-east-1.amazonaws.com

fms-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (US-West) us-gov-west-1

fms.us-gov-west-1.amazonaws.com

fms-fips.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

Quotas de service

Nom Par défaut Ajustable Description
AWS Groupes de règles WAF Classic selon la politique AWS WAF Classic Chaque région prise en charge : 2 Non Le nombre maximum de groupes de règles AWS WAF Classic que vous pouvez utiliser dans une politique AWS WAF Classic de Firewall Manager.
Comptes par administrateur de Firewall Manager Chaque région prise en charge : 10 000 Oui Le nombre maximum de comptes que vous pouvez gérer par Firewall Manager sous un seul administrateur FMS.
Administrateurs par organisation dans Firewall Manager Chaque Région prise en charge : 10 Non Le nombre maximum de comptes d'administration que vous pouvez intégrer au sein d'une même organisation dans Firewall Manager
Instances Amazon VPC dans le cadre d'une politique de groupe de sécurité commune Chaque région prise en charge : 100 Oui Le nombre maximum d'instances Amazon VPC que vous pouvez avoir dans le champ d'application de la stratégie de groupe de sécurité commune de Firewall Manager par compte. Ce nombre représente le nombre combiné de VPC que vous possédez et de VPC partagés avec vous.
Candidatures par liste de candidatures Chaque Région prise en charge : 50 Oui Le nombre maximum d'applications que vous pouvez définir dans une liste d'applications.
Stratégie d'audit du contenu des groupes de sécurité par groupe de sécurité Par région prise en charge : 1 Oui Le nombre maximum de groupes de sécurité d'audit que vous pouvez utiliser dans une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager.
Listes d'applications gérées personnalisées pour les règles qui autorisent l'ensemble du trafic Par région prise en charge : 1 Oui Le nombre maximum de listes d'applications gérées pour les règles qui autorisent tout le trafic dans une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager.
Listes d'applications gérées personnalisées dans n'importe quel paramètre de stratégie de groupe de sécurité d'audit de contenu Par région prise en charge : 1 Oui Le nombre maximum de listes d'applications gérées personnalisées que vous pouvez utiliser dans n'importe quel paramètre d'une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager.
Listes d'applications gérées personnalisées par compte Par région prise en charge : 10 Oui Le nombre maximum de listes d'applications gérées personnalisées que vous pouvez définir pour un compte.
Listes de protocoles gérés personnalisées dans n'importe quel paramètre de stratégie de groupe de sécurité d'audit de contenu Par région prise en charge : 1 Oui Le nombre maximum de listes de protocoles gérés personnalisées que vous pouvez utiliser dans n'importe quel paramètre d'une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager.
Listes de protocoles gérés personnalisées par compte Par région prise en charge : 10 Oui Le nombre maximum de listes de protocoles gérés personnalisées que vous pouvez définir pour un compte.
Comptes explicitement inclus ou exclus par politique et par région Chaque région prise en charge : 200 Oui Le nombre maximum de comptes par région que vous pouvez explicitement inclure dans le champ d'application ou exclure explicitement du champ d'application d'une politique Firewall Manager.
Politiques de Firewall Manager par organisation et par région Chaque Région prise en charge : 50 Oui Le nombre maximum de politiques Firewall Manager pour chaque paire de régions et d' AWS organisations au sein des organisations.
CIDR IPV4 pour une politique de pare-feu réseau Chaque Région prise en charge : 50 Oui Le nombre maximum de plages d'adresses CIDR IPV4 que vous pouvez fournir dans une seule politique de pare-feu réseau Firewall Manager, à utiliser dans la gestion des terminaux de pare-feu.
Inbound/outbound règles par politique ACL réseau Chaque Région prise en charge : 5 Oui Le nombre maximum de inbound/outbound règles que vous pouvez utiliser dans une politique ACL réseau de Firewall Manager.
Unités organisationnelles concernées par politique et par région Chaque région prise en charge : 20 Oui Le nombre maximum d'unités organisationnelles qui peuvent être couvertes par une politique de Firewall Manager pour n'importe quelle région.
Groupes de règles partenaires par politique AWS WAF Par région prise en charge : 1 Oui Le nombre maximum de groupes de règles partenaires pouvant être appliqués à une seule politique, limité par les limites WebACL du Web Application Firewall.
Groupes de sécurité principaux par stratégie de groupe de sécurité commune Chaque région prise en charge : 3 Oui Le nombre maximum de groupes de sécurité principaux que vous pouvez utiliser dans une stratégie de groupe de sécurité commune de Firewall Manager.
Liste des protocoles par protocole Chaque Région prise en charge : 5 Oui Le nombre maximum de protocoles que vous pouvez définir dans une liste de protocoles.
Ensembles de ressources par compte administrateur de Firewall Manager Chaque région prise en charge : 20 Oui Le nombre maximum d'ensembles de ressources que vous pouvez créer sous un seul compte administrateur Firewall Manager.
Ressources par ensemble de ressources Chaque région prise en charge : 100 Oui Le nombre maximum de ressources qu'un seul ensemble de ressources peut contenir.
Groupes de règles de pare-feu DNS Resolver Route 53 par politique de pare-feu DNS Chaque région prise en charge : 2 Oui Le nombre maximum de groupes de règles de pare-feu DNS du résolveur Route 53 que vous pouvez utiliser dans une politique de pare-feu DNS de Firewall Manager.
Groupes de règles par AWS politique WAF Chaque Région prise en charge : 50 Oui Le nombre maximum de groupes de règles que vous pouvez utiliser dans une politique AWS WAF de Firewall Manager.
Capacité de groupe de règles dynamique par politique de pare-feu réseau Chaque région prise en charge : 30 000 Oui Le nombre maximum de règles pouvant être incluses dans un groupe de règles avec état au sein d'une politique de pare-feu réseau de Firewall Manager.
Groupes de règles dynamiques par politique de pare-feu réseau Chaque Région prise en charge : 20 Non Le nombre maximum de groupes de règles avec état que vous pouvez utiliser dans une politique de pare-feu réseau de Firewall Manager.
Capacité des groupes de règles sans état par politique de pare-feu réseau Chaque région prise en charge : 30 000 Non Le nombre maximum de règles pouvant être incluses dans un groupe de règles sans état au sein d'une politique de pare-feu réseau de Firewall Manager.
Groupes de règles sans état par politique de pare-feu réseau Chaque Région prise en charge : 20 Non Le nombre maximum de groupes de règles sans état que vous pouvez utiliser dans une politique de pare-feu réseau de Firewall Manager.
Balises permettant d'inclure ou d'exclure des ressources par politique Chaque région prise en charge : 8 Oui Le nombre maximum de balises que vous pouvez utiliser pour inclure ou exclure des ressources pour une politique Firewall Manager.
VPC auxquels une seule politique de pare-feu réseau peut automatiquement remédier Chaque Région prise en charge : 1 000 Non Nombre maximum de VPC qu'une seule politique de pare-feu réseau Firewall Manager peut corriger automatiquement.
Unités de capacité Web ACL (WCU) utilisées dans une politique AWS WAF Chaque région prise en charge : 5 000 Non Nombre combiné maximal d'unités de capacité ACL Web (WCU) pour tous les groupes de règles utilisés dans une politique AWS WAF de Firewall Manager. L'utilisation de la WCU pour un groupe de règles est fixée par le propriétaire du groupe de règles au moment de sa création.

Pour plus d'informations, consultez AWS Firewall Manager les quotas dans le Guide du AWS Firewall Manager développeur.