Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Firewall Manager points de terminaison et quotas
Pour vous connecter par programmation à un AWS service, vous utilisez un point de terminaison. AWS les services proposent les types de terminaux suivants dans certaines ou toutes les AWS régions prises en charge par le service : points de terminaison IPv4, points de terminaison à double pile et points de terminaison FIPS. Certains services fournissent des points de terminaison mondiaux. Pour de plus amples informations, veuillez consulter AWS points de terminaison de service.
Les quotas de service, également appelés limites, sont le nombre maximum de ressources de service ou d'opérations pour votre AWS compte. Pour de plus amples informations, veuillez consulter AWS service quotas.
Voici les points de terminaison de service et les quotas de service pour ce service.
Points de terminaison de service
| Nom de la région | Région | Point de terminaison | Protocole |
|---|---|---|---|
| US East (Ohio) | us-east-2 |
fms.us-east-2.amazonaws.com fms-fips.us-east-2.amazonaws.com |
HTTPS HTTPS |
| USA Est (Virginie du Nord) | us-east-1 |
fms.us-east-1.amazonaws.com fms-fips.us-east-1.amazonaws.com |
HTTPS HTTPS |
| USA Ouest (Californie du Nord) | us-west-1 |
fms.us-west-1.amazonaws.com fms-fips.us-west-1.amazonaws.com |
HTTPS HTTPS |
| USA Ouest (Oregon) | us-west-2 |
fms.us-west-2.amazonaws.com fms-fips.us-west-2.amazonaws.com |
HTTPS HTTPS |
| Afrique (Le Cap) | af-south-1 |
fms.af-south-1.amazonaws.com fms-fips.af-south-1.amazonaws.com |
HTTPS HTTPS |
| Asie-Pacifique (Hong Kong) | ap-east-1 |
fms.ap-east-1.amazonaws.com fms-fips.ap-east-1.amazonaws.com |
HTTPS HTTPS |
| Asie-Pacifique (Hyderabad) | ap-south-2 | fms.ap-south-2.amazonaws.com | HTTPS |
| Asie-Pacifique (Jakarta) | ap-southeast-3 | fms.ap-southeast-3.amazonaws.com | HTTPS |
| Asie-Pacifique (Malaisie) | ap-southeast-5 | fms.ap-southeast-5.amazonaws.com | HTTPS |
| Asie-Pacifique (Melbourne) | ap-southeast-4 | fms.ap-southeast-4.amazonaws.com | HTTPS |
| Asia Pacific (Mumbai) | ap-south-1 |
fms.ap-south-1.amazonaws.com fms-fips.ap-south-1.amazonaws.com |
HTTPS HTTPS |
| Asie-Pacifique (Nouvelle Zélande) | ap-southeast-6 | fms.ap-southeast-6.amazonaws.com | HTTPS |
| Asie-Pacifique (Osaka) | ap-northeast-3 | fms.ap-northeast-3.amazonaws.com | HTTPS |
| Asia Pacific (Seoul) | ap-northeast-2 |
fms.ap-northeast-2.amazonaws.com fms-fips.ap-northeast-2.amazonaws.com |
HTTPS HTTPS |
| Asie-Pacifique (Singapour) | ap-southeast-1 |
fms.ap-southeast-1.amazonaws.com fms-fips.ap-southeast-1.amazonaws.com |
HTTPS HTTPS |
| Asie-Pacifique (Sydney) | ap-southeast-2 |
fms.ap-southeast-2.amazonaws.com fms-fips.ap-southeast-2.amazonaws.com |
HTTPS HTTPS |
| Asie-Pacifique (Taipei) | ap-east-2 | fms.ap-east-2.amazonaws.com | HTTPS |
| Asie-Pacifique (Thaïlande) | ap-southeast-7 | fms.ap-southeast-7.amazonaws.com | HTTPS |
| Asie-Pacifique (Tokyo) | ap-northeast-1 |
fms.ap-northeast-1.amazonaws.com fms-fips.ap-northeast-1.amazonaws.com |
HTTPS HTTPS |
| Canada (Centre) | ca-central-1 |
fms.ca-central-1.amazonaws.com fms-fips.ca-central-1.amazonaws.com |
HTTPS HTTPS |
| Canada-Ouest (Calgary) | ca-west-1 |
fms.ca-west-1.amazonaws.com fms-fips.ca-west-1.amazonaws.com |
HTTPS HTTPS |
| Europe (Francfort) | eu-central-1 |
fms.eu-central-1.amazonaws.com fms-fips.eu-central-1.amazonaws.com |
HTTPS HTTPS |
| Europe (Irlande) | eu-west-1 |
fms.eu-west-1.amazonaws.com fms-fips.eu-west-1.amazonaws.com |
HTTPS HTTPS |
| Europe (Londres) | eu-west-2 |
fms.eu-west-2.amazonaws.com fms-fips.eu-west-2.amazonaws.com |
HTTPS HTTPS |
| Europe (Milan) | eu-south-1 |
fms.eu-south-1.amazonaws.com fms-fips.eu-south-1.amazonaws.com |
HTTPS HTTPS |
| Europe (Paris) | eu-west-3 |
fms.eu-west-3.amazonaws.com fms-fips.eu-west-3.amazonaws.com |
HTTPS HTTPS |
| Europe (Espagne) | eu-south-2 | fms.eu-south-2.amazonaws.com | HTTPS |
| Europe (Stockholm) | eu-north-1 | fms.eu-north-1.amazonaws.com | HTTPS |
| Europe (Zurich) | eu-central-2 | fms.eu-central-2.amazonaws.com | HTTPS |
| Israël (Tel Aviv) | il-central-1 | fms.il-central-1.amazonaws.com | HTTPS |
| Mexique (Centre) | mx-central-1 | fms.mx-central-1.amazonaws.com | HTTPS |
| Moyen-Orient (Bahreïn) | me-south-1 |
fms.me-south-1.amazonaws.com fms-fips.me-south-1.amazonaws.com |
HTTPS HTTPS |
| Moyen-Orient (EAU) | me-central-1 | fms.me-central-1.amazonaws.com | HTTPS |
| Amérique du Sud (São Paulo) | sa-east-1 |
fms.sa-east-1.amazonaws.com fms-fips.sa-east-1.amazonaws.com |
HTTPS HTTPS |
| AWS GovCloud (US-East) | us-gov-east-1 |
fms.us-gov-east-1.amazonaws.com fms-fips.us-gov-east-1.amazonaws.com |
HTTPS HTTPS |
| AWS GovCloud (US-West) | us-gov-west-1 |
fms.us-gov-west-1.amazonaws.com fms-fips.us-gov-west-1.amazonaws.com |
HTTPS HTTPS |
Quotas de service
| Nom | Par défaut | Ajustable | Description |
|---|---|---|---|
| AWS Groupes de règles WAF Classic selon la politique AWS WAF Classic | Chaque région prise en charge : 2 | Non | Le nombre maximum de groupes de règles AWS WAF Classic que vous pouvez utiliser dans une politique AWS WAF Classic de Firewall Manager. |
| Comptes par administrateur de Firewall Manager | Chaque région prise en charge : 10 000 | Oui |
Le nombre maximum de comptes que vous pouvez gérer par Firewall Manager sous un seul administrateur FMS. |
| Administrateurs par organisation dans Firewall Manager | Chaque Région prise en charge : 10 | Non | Le nombre maximum de comptes d'administration que vous pouvez intégrer au sein d'une même organisation dans Firewall Manager |
| Instances Amazon VPC dans le cadre d'une politique de groupe de sécurité commune | Chaque région prise en charge : 100 | Oui |
Le nombre maximum d'instances Amazon VPC que vous pouvez avoir dans le champ d'application de la stratégie de groupe de sécurité commune de Firewall Manager par compte. Ce nombre représente le nombre combiné de VPC que vous possédez et de VPC partagés avec vous. |
| Candidatures par liste de candidatures | Chaque Région prise en charge : 50 | Oui |
Le nombre maximum d'applications que vous pouvez définir dans une liste d'applications. |
| Stratégie d'audit du contenu des groupes de sécurité par groupe de sécurité | Par région prise en charge : 1 | Oui |
Le nombre maximum de groupes de sécurité d'audit que vous pouvez utiliser dans une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager. |
| Listes d'applications gérées personnalisées pour les règles qui autorisent l'ensemble du trafic | Par région prise en charge : 1 | Oui |
Le nombre maximum de listes d'applications gérées pour les règles qui autorisent tout le trafic dans une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager. |
| Listes d'applications gérées personnalisées dans n'importe quel paramètre de stratégie de groupe de sécurité d'audit de contenu | Par région prise en charge : 1 | Oui |
Le nombre maximum de listes d'applications gérées personnalisées que vous pouvez utiliser dans n'importe quel paramètre d'une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager. |
| Listes d'applications gérées personnalisées par compte | Par région prise en charge : 10 | Oui |
Le nombre maximum de listes d'applications gérées personnalisées que vous pouvez définir pour un compte. |
| Listes de protocoles gérés personnalisées dans n'importe quel paramètre de stratégie de groupe de sécurité d'audit de contenu | Par région prise en charge : 1 | Oui |
Le nombre maximum de listes de protocoles gérés personnalisées que vous pouvez utiliser dans n'importe quel paramètre d'une stratégie de groupe de sécurité d'audit de contenu de Firewall Manager. |
| Listes de protocoles gérés personnalisées par compte | Par région prise en charge : 10 | Oui |
Le nombre maximum de listes de protocoles gérés personnalisées que vous pouvez définir pour un compte. |
| Comptes explicitement inclus ou exclus par politique et par région | Chaque région prise en charge : 200 | Oui |
Le nombre maximum de comptes par région que vous pouvez explicitement inclure dans le champ d'application ou exclure explicitement du champ d'application d'une politique Firewall Manager. |
| Politiques de Firewall Manager par organisation et par région | Chaque Région prise en charge : 50 | Oui |
Le nombre maximum de politiques Firewall Manager pour chaque paire de régions et d' AWS organisations au sein des organisations. |
| CIDR IPV4 pour une politique de pare-feu réseau | Chaque Région prise en charge : 50 | Oui |
Le nombre maximum de plages d'adresses CIDR IPV4 que vous pouvez fournir dans une seule politique de pare-feu réseau Firewall Manager, à utiliser dans la gestion des terminaux de pare-feu. |
| Inbound/outbound règles par politique ACL réseau | Chaque Région prise en charge : 5 | Oui |
Le nombre maximum de inbound/outbound règles que vous pouvez utiliser dans une politique ACL réseau de Firewall Manager. |
| Unités organisationnelles concernées par politique et par région | Chaque région prise en charge : 20 | Oui |
Le nombre maximum d'unités organisationnelles qui peuvent être couvertes par une politique de Firewall Manager pour n'importe quelle région. |
| Groupes de règles partenaires par politique AWS WAF | Par région prise en charge : 1 | Oui |
Le nombre maximum de groupes de règles partenaires pouvant être appliqués à une seule politique, limité par les limites WebACL du Web Application Firewall. |
| Groupes de sécurité principaux par stratégie de groupe de sécurité commune | Chaque région prise en charge : 3 | Oui |
Le nombre maximum de groupes de sécurité principaux que vous pouvez utiliser dans une stratégie de groupe de sécurité commune de Firewall Manager. |
| Liste des protocoles par protocole | Chaque Région prise en charge : 5 | Oui |
Le nombre maximum de protocoles que vous pouvez définir dans une liste de protocoles. |
| Ensembles de ressources par compte administrateur de Firewall Manager | Chaque région prise en charge : 20 | Oui |
Le nombre maximum d'ensembles de ressources que vous pouvez créer sous un seul compte administrateur Firewall Manager. |
| Ressources par ensemble de ressources | Chaque région prise en charge : 100 | Oui |
Le nombre maximum de ressources qu'un seul ensemble de ressources peut contenir. |
| Groupes de règles de pare-feu DNS Resolver Route 53 par politique de pare-feu DNS | Chaque région prise en charge : 2 | Oui |
Le nombre maximum de groupes de règles de pare-feu DNS du résolveur Route 53 que vous pouvez utiliser dans une politique de pare-feu DNS de Firewall Manager. |
| Groupes de règles par AWS politique WAF | Chaque Région prise en charge : 50 | Oui |
Le nombre maximum de groupes de règles que vous pouvez utiliser dans une politique AWS WAF de Firewall Manager. |
| Capacité de groupe de règles dynamique par politique de pare-feu réseau | Chaque région prise en charge : 30 000 | Oui |
Le nombre maximum de règles pouvant être incluses dans un groupe de règles avec état au sein d'une politique de pare-feu réseau de Firewall Manager. |
| Groupes de règles dynamiques par politique de pare-feu réseau | Chaque Région prise en charge : 20 | Non | Le nombre maximum de groupes de règles avec état que vous pouvez utiliser dans une politique de pare-feu réseau de Firewall Manager. |
| Capacité des groupes de règles sans état par politique de pare-feu réseau | Chaque région prise en charge : 30 000 | Non | Le nombre maximum de règles pouvant être incluses dans un groupe de règles sans état au sein d'une politique de pare-feu réseau de Firewall Manager. |
| Groupes de règles sans état par politique de pare-feu réseau | Chaque Région prise en charge : 20 | Non | Le nombre maximum de groupes de règles sans état que vous pouvez utiliser dans une politique de pare-feu réseau de Firewall Manager. |
| Balises permettant d'inclure ou d'exclure des ressources par politique | Chaque région prise en charge : 8 | Oui |
Le nombre maximum de balises que vous pouvez utiliser pour inclure ou exclure des ressources pour une politique Firewall Manager. |
| VPC auxquels une seule politique de pare-feu réseau peut automatiquement remédier | Chaque Région prise en charge : 1 000 | Non | Nombre maximum de VPC qu'une seule politique de pare-feu réseau Firewall Manager peut corriger automatiquement. |
| Unités de capacité Web ACL (WCU) utilisées dans une politique AWS WAF | Chaque région prise en charge : 5 000 | Non | Nombre combiné maximal d'unités de capacité ACL Web (WCU) pour tous les groupes de règles utilisés dans une politique AWS WAF de Firewall Manager. L'utilisation de la WCU pour un groupe de règles est fixée par le propriétaire du groupe de règles au moment de sa création. |
Pour plus d'informations, consultez AWS Firewall Manager les quotas dans le Guide du AWS Firewall Manager développeur.