AWS WAF クラシック・クォータ - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS WAF クラシック・クォータ

注記

これは AWS WAF Classic ドキュメントです。2019 年 11 AWS WAF 月以前にルールや Web ACL AWS WAF などのリソースを作成していて、まだ最新バージョンに移行していない場合にのみ、このバージョンを使用してください。リソースを移行するには、「AWS WAF クラシックリソースをに移行する AWS WAF」を参照してください。

の最新バージョンについては AWS WAF、を参照してください。 AWS WAF

AWS WAF Classic には以下のクォータ (以前は制限と呼ばれていました) が適用されます。

AWS WAF Classic では、1 アカウントあたりのリージョンあたりのエンティティ数にデフォルトクォータが設定されています。このクォータの引き上げをリクエストすることができます。

リソース 1 リージョン、1 アカウントあたりのデフォルトのクォータ

ウェブ ACL

50

[Rules] (ルール)

100

R ate-based-rules

5

アカウントあたり、リージョンあたりの条件

正規表現一致と Geo 一致を除くすべての条件で、100 個の各条件タイプ。100 のサイズ制約条件と 100 の IP 一致条件はその一例です。正規表現一致条件については、次の表を参照してください。

1 秒あたりのリクエスト ウェブ ACL あたり 25,000*

*このクォータは、Application Load Balancer AWS WAF のクラシックにのみ適用されます。 AWS WAF Classic 版の 1 秒あたりのリクエスト数 (RPS) CloudFront クォータは、開発者ガイドで説明されている RPS クォータのサポートと同じです。 CloudFront CloudFront

クラシックエンティティの以下のクォータは変更できません。 AWS WAF

リソース 1 アカウント、1 リージョンあたりのクォータ

ウェブ ACL あたりのルールグループ

2: 顧客が作成したルールグループ 1 つと、ルールグループ 1 つ AWS Marketplace

ウェブ ACL あたりのルールの数

10

ルールあたりの条件の数

10

IP 一致条件ごとの IP アドレス範囲 (CIDR 表記)

10,000

一度に更新できるアドレスは最大で 1,000 個です。API コール UpdateIPSet は、1 回のリクエストで最大 1,000 個のアドレスを受け入れます。

レートベースのルールごとにブロックされている IP アドレス

10,000

5 分間あたりの最小レートベースのルール制限

100

クロスサイトスクリプティング一致条件あたりのフィルターの数

10

サイズ制約条件あたりのフィルターの数

10

SQL インジェクション一致条件あたりのフィルターの数

10

文字列一致条件あたりのフィルターの数

10

文字列一致条件の HTTP ヘッダー名の文字数(ウェブリクエストのヘッダーに特定の値があるかどうかを調べるように AWS WAF Classic を設定した場合)

40

文字列一致条件で、 AWS WAF Classic で検索させたい値の文字数

50

正規表現一致条件

10

正規表現一致条件では、 AWS WAF Classic で検索させたいパターン内の文字数

70

正規表現一致条件で、1 パターンセットあたりのパターンの数

10

正規表現一致条件で、1 正規表現条件あたりのパターンセットの数

1

パターンセット

5

Geo 一致条件

50

Geo 一致条件ごとの場所

50

AWS WAF Classic では、地域ごとのアカウントあたりのコール数について以下の固定クォータが設定されています。これらのクォータは、コンソール、CLI、REST API、SDK など、利用可能なあらゆる手段によるサービスへの呼び出し総数に適用されます。 AWS CloudFormationこれらのクォータは変更できません。

コールタイプ 1 アカウント、1 リージョンあたりのクォータ
AssociateWebACL へのコールの最大数

2 秒あたり 1 個のリクエスト

DisassociateWebACL へのコールの最大数

2 秒あたり 1 個のリクエスト

GetWebACLForResource へのコールの最大数

1 秒あたり 1 個のリクエスト

ListResourcesForWebACL へのコールの最大数

1 秒あたり 1 個のリクエスト

CreateWebACLMigrationStack へのコールの最大数

1 秒あたり 1 個のリクエスト

GetChangeToken へのコールの最大数

1 秒あたり 10 個のリクエスト

GetChangeTokenStatus へのコールの最大数

1 秒あたり 1 個のリクエスト

個々の List アクションへのコールの最大数 (他にクォータが定義されていない場合)

1 秒あたり 5 個のリクエスト

個々の CreatePutGet、または Update アクションへのコールの最大数 (他にクォータが定義されていない場合)

1 秒あたり 1 個のリクエスト