의 웹 ACL 용량 단위(WCUs) AWS WAF - AWS WAF, AWS Firewall Manager및 AWS Shield Advanced

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

의 웹 ACL 용량 단위(WCUs) AWS WAF

이 섹션에서는 웹 ACL 용량 단위(WCUs)가 무엇이고 어떻게 작동하는지 설명합니다.

AWS WAF 는 WCUs를 사용하여 규칙, 규칙 그룹 및 웹을 실행하는 데 필요한 운영 리소스를 계산하고 제어합니다ACLs.는 규칙 그룹 및 웹을 구성할 때 WCU 제한을 AWS WAF 적용합니다ACLs.는가 웹 트래픽을 AWS WAF 검사하는 방법에 영향을 WCUs 주지 않습니다.

AWS WAF 는 규칙, 규칙 그룹 및 웹의 용량을 관리합니다ACLs.

규칙 WCUs

AWS WAF 는 규칙을 생성하거나 업데이트할 때 규칙 용량을 계산합니다.는 각 규칙의 상대 비용을 반영하기 위해 각 규칙 유형에 대해 용량을 다르게 AWS WAF 계산합니다. 실행 비용이 적은 간단한 규칙은 더 많은 처리력을 사용하는 복잡한 규칙WCUs보다 더 적게 사용됩니다. 예를 들어, 크기 제약 규칙 문은 정규식 패턴 세트를 사용하여 요청을 검사하는 문WCUs보다 적게 사용합니다.

규칙 용량 요구 사항은 일반적으로 규칙 유형에 대한 기본 비용으로 시작되며 검사 전에 텍스트 변환을 추가하거나 JSON 본문을 검사하는 경우 복잡성에 따라 증가합니다. 규칙 용량 요구 사항에 대한 자세한 내용은 AWS WAF에서 규칙 문 사용의 규칙 문 목록을 참조하세요.

규칙 그룹 WCUs

규칙 그룹의 WCU 요구 사항은 규칙 그룹 내에서 정의하는 규칙에 따라 결정됩니다. 규칙 그룹의 최대 용량은 5,000입니다WCUs.

각 규칙 그룹마다 변경할 수 없는 용량 설정이 있으며, 이 설정은 소유자가 생성 시 할당합니다. 이는 사용자가 생성하는 관리형 규칙 그룹 및 규칙 그룹에 적용됩니다 AWS WAF. 규칙 그룹을 수정할 때 변경 사항은 규칙 그룹의 WCUs 용량을 유지해야 합니다. 이렇게 하면 규칙 그룹을 사용하는 웹ACLs이 용량 요구 사항 내에서 유지됩니다.

규칙 그룹에서 사용 WCUs 중인는 규칙의의 합계에서 WCUs 규칙의 동작을 결합하여 얻을 수 있는 모든 처리 최적화를 뺀 값 AWS WAF 입니다. 예를 들어, 동일한 웹 요청 구성 요소를 검사하도록 두 규칙을 정의하고 각 규칙이 구성 요소를 검사하기 전에 구성 요소에 특정 변환을 적용하는 경우 AWS WAF 는 변환 적용에 대해 요금을 한 번만 청구할 수 있습니다. 웹에서 규칙 그룹을 사용하는 WCU 비용은 항상 규칙 그룹 생성 시 정의한 고정 WCU 설정ACL입니다.

규칙 그룹을 생성할 때는 규칙 그룹의 전체 수명 기간 동안 사용하려는 규칙을 수용할 수 있을 만큼 용량을 충분히 높게 설정해야 합니다.

웹 ACL WCUs

웹에 대한 WCU 요구 사항은 웹 내에서 사용하는 규칙 및 규칙 그룹에 따라 ACL 결정됩니다ACL.

  • 웹에서 규칙 그룹을 사용하는 비용은 규칙 그룹의 용량 설정ACL입니다.

  • 규칙 사용 비용은 계산된 규칙에서 웹의 규칙 ACL조합에서 얻을 수 있는 모든 처리 최적화를 WCUs 뺀 값 AWS WAF 입니다. 예를 들어, 동일한 웹 요청 구성 요소를 검사하도록 두 규칙을 정의하고 각 규칙이 구성 요소를 검사하기 전에 구성 요소에 특정 변환을 적용하는 경우 AWS WAF 는 변환 적용에 대해 요금을 한 번만 청구할 수 있습니다.

웹의 기본 가격에는 최대 1,500개가 ACL 포함됩니다WCUs. 계층형 요금 모델에 따라 1,500개 이상의를 사용하면 추가 요금이 WCUs 발생합니다.는 웹 ACL WCU 사용량이 변경될 때 웹 ACL 요금을 AWS WAF 자동으로 조정합니다. 요금에 대한 자세한 내용은 AWS WAF 요금을 참조하세요.

웹의 최대 용량은 ACL 5,000입니다WCUs.

규칙 그룹 또는 웹에 WCUs 대한 결정 ACL

이전 단원에서 언급한 대로 규칙 그룹 또는 웹에 WCUs 사용된 합계ACL는 규칙 그룹 또는 웹에 정의된 WCUs 모든 규칙의 합계와 같거나 습니다ACL.

AWS WAF 콘솔에서 웹 ACL 또는 규칙 그룹에 규칙을 추가할 때 사용된 용량을 확인할 수 있습니다. 콘솔에는 규칙을 추가할 때 사용되는 현재 용량 단위가 표시됩니다.

를 통해 웹 ACL 또는 규칙 그룹에서 사용하려는 규칙의 최대 용량 요구 사항을 확인할 API수 있습니다. 이렇게 하려면 검사 용량 호출에 규칙 JSON 목록을 제공합니다. 자세한 내용은 AWS WAF V2 API 참조CheckCapacity의 섹션을 참조하세요.