AWS Firewall Manager 할당량 - AWS WAF, AWS Firewall Manager 및 AWS Shield Advanced

AWS Firewall Manager 할당량

AWS Firewall Manager에는 다음 할당량(이전에는 ‘제한’으로 지칭)이 적용됩니다.

AWS Firewall Manager에는 늘릴 수 있는 기본 할당량과 고정된 할당량이 있습니다.

Firewall Manager에서 관리하는 보안 그룹 정책 및 네트워크 ACL 정책에는 표준 Amazon VPC 할당량이 적용됩니다. 자세한 내용은 Amazon VPC 사용 설명서Amazon VPC 할당량 섹션을 참조하세요.

각 Firewall Manager 네트워크 방화벽 정책은 연결된 방화벽 정책 및 해당 규칙 그룹을 포함하는 네트워크 방화벽 방화벽을 생성합니다. 이러한 네트워크 방화벽 리소스에는 네트워크 방화벽 개발자 가이드AWS Network Firewall 할당량에 명시된 할당량이 적용됩니다.

소프트 할당량

AWS Firewall Manager에는 지역당 개체 수에 대한 기본 할당량이 있습니다. 이 할당량의 증가를 요청할 수 있습니다.

모든 정책 유형
Resource 리전별 기본 할당량

AWS Organizations에 속한 조직당 계정

다양. 계정으로 전송되는 초대 개수는 이 할당량을 기준으로 계산됩니다. 초대된 계정에서 초대를 거부하면 해당 카운트가 반환되고 관리 계정이 초대를 취소하거나 초대가 만료됩니다.

AWS Organizations에 속한 조직당 Firewall Manager 정책.

50 리전 사양 GlobalUS East (N. Virginia) Region은(는) 동일한 리전을 나타내며, 따라서 이 한도는 두 리전을 합친 모든 정책에 적용됩니다.

범위 내 조직당 Firewall Manager 정책당 조직 단위.

20

개별 계정을 명시적으로 포함하거나 제외하는 경우 Firewall Manager 정책 범위에 속하는 계정.

200

개별 계정을 명시적으로 포함하거나 제외하지 않는 경우 Firewall Manager 정책 범위에 속하는 계정.

2,500

Firewall Manager 정책당 리소스를 포함하거나 제외하는 태그.

8

계정당 리소스 세트 수.

20

리소스 세트당 리소스 수.

100

Firewall Manager 정책당 최대 리소스 세트 수.

5

AWS WAF 정책
Resource 리전별 기본 할당량
Firewall Manager 관리자 계정당 AWS WAF 규칙 그룹. 100
Firewall Manager 관리자 계정당 AWS WAF Classic 규칙 그룹. 10
AWS WAF 정책에 따른 규칙 그룹. 50
공통 보안 그룹 정책
Resource 리전별 기본 할당량.
정책당 기본 보안 그룹. 3
계정별 정책당 범위 내 Amazon VPC 인스턴스(공유 VPC 포함). 100
콘텐츠 감사 보안 그룹 정책
Resource 리전별 기본 할당량
정책당 보안 그룹 감사. 1
애플리케이션별 애플리케이션 목록. 50
모든 트래픽을 허용하는 규칙에 대한 사용자 지정 관리 애플리케이션 목록. 1
정책 규칙별 사용자 지정 관리 애플리케이션 목록. 1
계정별 사용자 지정 관리 애플리케이션 목록. 10
프로토콜별 프로토콜 목록. 5
정책의 모든 설정에 대한 사용자 지정 관리 프로토콜 목록. 1
계정별 사용자 지정 관리 프로토콜 목록. 10
네트워크 ACL 정책
Resource 리전별 기본 할당량
네트워크 ACL 정책당 첫 번째 또는 마지막 규칙에 사용되는 인바운드 규칙 수. 예를 들어 첫 번째 및 마지막 인바운드 규칙 5개와 마지막 인바운드 규칙 0개 또는 첫 번째 규칙 2개와 마지막 인바운드 규칙 3개를 사용할 수 있지만 첫 번째 규칙 4개와 마지막 규칙 2개를 사용할 수는 없습니다. 5
네트워크 ACL 정책당 첫 번째 또는 마지막 규칙에 사용되는 아웃바운드 규칙 수. 예를 들어 첫 번째 아웃바운드 규칙 5개와 마지막 아웃바운드 규칙 0개 또는 첫 번째 규칙 2개와 마지막 아웃바운드 규칙 3개를 사용할 수 있지만 첫 번째 규칙 4개와 마지막 규칙 2개를 사용할 수는 없습니다. 5
DNS 방화벽 정책
Resource 리전별 기본 할당량
DNS 방화벽 정책당 DNS 방화벽 규칙 그룹. 2

하드 할당량

AWS Firewall Manager와 관련된 다음과 같은 리전당 할당량은 변경할 수 없습니다.

모든 정책 유형
Resource 리전별 할당량

한 AWS Organizations 조직에 포함할 수 있는 최대 Firewall Manager 관리자 수입니다. 기본 관리자는 한 명이고 추가 Firewall Manager 관리자는 9명이어야 합니다.

10
AWS WAF 정책
Resource 리전별 할당량
AWS WAF 정책의 규칙 그룹에 대한 총 웹 ACL 용량 단위(WCU)입니다. 5,000
AWS WAF Classic 정책
Resource 리전별 할당량

정책당 AWS WAF Classic 규칙 그룹.

2: 1개의 고객 생성 규칙 그룹 및 1개의 AWS Marketplace 규칙 그룹.

Firewall Manager AWS WAF Classic 규칙 그룹별 AWS WAF Classic 규칙.

10

보안 그룹 콘텐츠 감사 정책
Resource 리전별 할당량
정책의 모든 설정에 대한 Firewall Manager 관리형 애플리케이션 목록. 1
정책의 모든 설정에 대한 Firewall Manager 관리형 프로토콜 목록. 1
네트워크 방화벽 정책
Resource 리전별 할당량

단일 정책에 대해 자동으로 수정될 수 있는 VPC의 수.

1,000

단일 정책에 제공할 수 있는 IPV4 CIDR 수.

50