Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Network Firewall titik akhir dan kuota
Untuk terhubung secara terprogram ke AWS layanan, Anda menggunakan titik akhir. AWS layanan menawarkan jenis titik akhir berikut di beberapa atau semua AWS Wilayah yang didukung layanan: titik akhir, IPv4 titik akhir tumpukan ganda, dan titik akhir FIPS. Beberapa layanan menyediakan titik akhir global. Untuk informasi selengkapnya, lihat AWS titik akhir layanan.
Kuota layanan, juga disebut sebagai batas, adalah jumlah maksimum sumber daya layanan atau operasi untuk AWS akun Anda. Untuk informasi selengkapnya, lihat AWS kuota layanan.
Berikut ini adalah titik akhir layanan dan kuota layanan untuk layanan ini.
Titik akhir layanan
Nama Wilayah | Wilayah | Titik Akhir | Protokol |
---|---|---|---|
AS Timur (Ohio) | us–east-2 |
network-firewall.us-east-2.amazonaws.com network-firewall-fips.us-east-2.amazonaws.com |
HTTPS HTTPS |
AS Timur (Virginia Utara) | us-east-1 |
network-firewall.us-east-1.amazonaws.com network-firewall-fips.us-east-1.amazonaws.com |
HTTPS HTTPS |
AS Barat (California Utara) | us-west-1 |
network-firewall.us-west-1.amazonaws.com network-firewall-fips.us-west-1.amazonaws.com |
HTTPS HTTPS |
US West (Oregon) | us-west-2 |
network-firewall.us-west-2.amazonaws.com network-firewall-fips.us-west-2.amazonaws.com |
HTTPS HTTPS |
Africa (Cape Town) | af-south-1 | network-firewall.af-south-1.amazonaws.com | HTTPS |
Asia Pasifik (Hong Kong) | ap-east-1 | network-firewall.ap-east-1.amazonaws.com | HTTPS |
Asia Pasifik (Hyderabad) | ap-south-2 | network-firewall.ap-south-2.amazonaws.com | HTTPS |
Asia Pasifik (Jakarta) | ap-southeast-3 | network-firewall.ap-southeast-3.amazonaws.com | HTTPS |
Asia Pasifik (Malaysia) | ap-southeast-5 | network-firewall.ap-southeast-5.amazonaws.com | HTTPS |
Asia Pasifik (Melbourne) | ap-southeast-4 | network-firewall.ap-southeast-4.amazonaws.com | HTTPS |
Asia Pasifik (Mumbai) | ap-south-1 | network-firewall.ap-south-1.amazonaws.com | HTTPS |
Asia Pasifik (Osaka) | ap-northeast-3 | network-firewall.ap-northeast-3.amazonaws.com | HTTPS |
Asia Pasifik (Seoul) | ap-northeast-2 | network-firewall.ap-northeast-2.amazonaws.com | HTTPS |
Asia Pasifik (Singapura) | ap-southeast-1 | network-firewall.ap-southeast-1.amazonaws.com | HTTPS |
Asia Pacific (Sydney) | ap-southeast-2 | network-firewall.ap-southeast-2.amazonaws.com | HTTPS |
Asia Pacific (Tokyo) | ap-northeast-1 | network-firewall.ap-northeast-1.amazonaws.com | HTTPS |
Canada (Central) | ca-central-1 |
network-firewall.ca-central-1.amazonaws.com network-firewall-fips.ca-central-1.amazonaws.com |
HTTPS HTTPS |
Kanada Barat (Calgary) | ca-west-1 | network-firewall.ca-west-1.amazonaws.com | HTTPS |
Eropa (Frankfurt) | eu-central-1 | network-firewall.eu-central-1.amazonaws.com | HTTPS |
Eropa (Irlandia) | eu-west-1 | network-firewall.eu-west-1.amazonaws.com | HTTPS |
Europe (London) | eu-west-2 | network-firewall.eu-west-2.amazonaws.com | HTTPS |
Eropa (Milan) | eu-south-1 | network-firewall.eu-south-1.amazonaws.com | HTTPS |
Eropa (Paris) | eu-west-3 | network-firewall.eu-west-3.amazonaws.com | HTTPS |
Eropa (Spanyol) | eu-south-2 | network-firewall.eu-south-2.amazonaws.com | HTTPS |
Eropa (Stockholm) | eu-north-1 | network-firewall.eu-north-1.amazonaws.com | HTTPS |
Eropa (Zürich) | eu-central-2 | network-firewall.eu-central-2.amazonaws.com | HTTPS |
Israel (Tel Aviv) | il-central-1 | network-firewall.il-central-1.amazonaws.com | HTTPS |
Timur Tengah (Bahrain) | me-south-1 | network-firewall.me-south-1.amazonaws.com | HTTPS |
Timur Tengah (UAE) | me-central-1 | network-firewall.me-central-1.amazonaws.com | HTTPS |
Amerika Selatan (Sao Paulo) | sa-east-1 | network-firewall.sa-east-1.amazonaws.com | HTTPS |
AWS GovCloud (AS-Timur) | us-gov-east-1 |
network-firewall.us-gov-east-1.amazonaws.com network-firewall-fips.us-gov-east-1.amazonaws.com |
HTTPS HTTPS |
AWS GovCloud (AS-Barat) | us-gov-west-1 |
network-firewall.us-gov-west-1.amazonaws.com network-firewall-fips.us-gov-west-1.amazonaws.com |
HTTPS HTTPS |
Kuota layanan
Nama | Default | Dapat disesuaikan | Deskripsi |
---|---|---|---|
Sertifikat CA per konfigurasi TLS | Setiap Wilayah yang didukung: 1 | Tidak | Jumlah maksimum sertifikat otoritas sertifikat (CA) untuk konfigurasi inspeksi TLS. Sertifikat CA digunakan untuk inspeksi SSL/TLS keluar. |
Kebijakan Firewall | Setiap Wilayah yang didukung: 20 | Ya |
Jumlah maksimum kebijakan firewall per akun per Wilayah. |
firewall | Setiap Wilayah yang didukung: 5 | Ya |
Jumlah maksimum firewall per akun per Wilayah. |
Referensi set IP per grup aturan stateful yang kompatibel dengan Suricata | Setiap Wilayah yang didukung: 5 | Tidak | Jumlah maksimum referensi set IP per grup aturan stateful yang kompatibel dengan Suricata. |
Bandwidth lalu lintas jaringan per titik akhir firewall | Setiap Wilayah yang didukung: 100 | Tidak | Bandwidth lalu lintas jaringan maksimum, dalam Gbps, untuk titik akhir firewall apa pun. Jika Anda membutuhkan lebih banyak bandwidth lalu lintas, Anda dapat membagi sumber daya Anda menjadi subnet dan membuat firewall di setiap subnet. |
Jumlah firewall yang dapat menggunakan kebijakan yang sama | Setiap Wilayah yang didukung: 1.000 | Tidak | Jumlah maksimum firewall yang dapat menggunakan kebijakan firewall yang sama. |
Jumlah kebijakan yang dapat menggunakan grup aturan yang sama | Setiap Wilayah yang didukung: 1.000 | Tidak | Jumlah maksimum kebijakan firewall yang dapat menggunakan grup aturan yang sama. |
Jumlah kebijakan yang menggunakan konfigurasi inspeksi TLS | Setiap Wilayah yang didukung: 1.000 | Tidak | Jumlah maksimum kebijakan firewall yang dapat menggunakan konfigurasi inspeksi TLS yang sama. |
Kebijakan firewall yang diperlukan per firewall | Setiap Wilayah yang didukung: 1 | Tidak | Jumlah kebijakan firewall yang diperlukan per firewall. |
Filter sumber daya | Setiap Wilayah yang didukung: 50 | Ya |
Jumlah maksimum filter sumber daya per akun per Wilayah. |
Sertifikat server per konfigurasi TLS | Setiap Wilayah yang didukung: 10 | Tidak | Jumlah maksimum sertifikat server untuk konfigurasi inspeksi TLS. Sertifikat server digunakan untuk inspeksi SSL/TLS masuk. |
Kapasitas kelompok aturan stateful | Setiap Wilayah yang didukung: 30.000 | Tidak | Kapasitas kelompok aturan stateful maksimum. |
Kelompok aturan stateful per kebijakan | Setiap Wilayah yang didukung: 20 | Tidak | Jumlah maksimum grup aturan stateful per kebijakan firewall. |
Stateful rulegroups | Setiap Wilayah yang didukung: 50 | Ya |
Jumlah maksimum grup aturan stateful per akun per Wilayah. |
Aturan stateful per kebijakan | Setiap Wilayah yang didukung: 30.000 | Ya |
Jumlah maksimum aturan stateful per kebijakan firewall. Ini adalah total di semua kelompok aturan yang direferensikan oleh kebijakan. Anda dapat meningkatkan ini hingga 50.000, tetapi pengaturan yang lebih tinggi dapat memengaruhi kinerja firewall. |
Kapasitas kelompok aturan tanpa kewarganegaraan | Setiap Wilayah yang didukung: 30.000 | Tidak | Kapasitas kelompok aturan stateless maksimum. |
Tindakan kustom grup aturan stateless | Setiap Wilayah yang didukung: 10 | Tidak | Jumlah maksimum tindakan kustom per grup aturan stateless. |
Kelompok aturan tanpa kewarganegaraan per kebijakan | Setiap Wilayah yang didukung: 20 | Tidak | Jumlah maksimum grup aturan stateless per kebijakan firewall. |
Stateless rulegroups | Setiap Wilayah yang didukung: 50 | Ya |
Jumlah maksimum grup aturan tanpa kewarganegaraan per akun per Wilayah. |
Aturan tanpa kewarganegaraan per kebijakan | Setiap Wilayah yang didukung: 30.000 | Tidak | Jumlah maksimum aturan stateless per kebijakan firewall. Ini adalah total di semua kelompok aturan yang direferensikan oleh kebijakan. |
Panjang karakter aturan Suricata | Setiap Wilayah yang didukung: 8,192 | Tidak | Panjang karakter maksimum dari aturan Suricata. Setiap nilai variabel dalam aturan diperhitungkan terhadap batas ini. |
Aturan Suricata ukuran string | Setiap Wilayah yang didukung: 2.000.000 | Tidak | Ukuran maksimum string aturan yang kompatibel dengan Suricata untuk grup aturan, dalam byte. |
Konfigurasi TLS | Setiap Wilayah yang didukung: 20 | Ya |
Jumlah maksimum konfigurasi TLS per akun per Wilayah. |
Konfigurasi inspeksi TLS per kebijakan | Setiap Wilayah yang didukung: 1 | Tidak | Jumlah maksimum konfigurasi inspeksi TLS per kebijakan. |
Untuk informasi selengkapnya, lihat Kuota AWS Network Firewall dalam Panduan Developer Network Firewall.