AWS WAF Cotas clássicas - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS WAF Cotas clássicas

nota

Essa é a documentação do AWS WAF Classic. Você só deve usar essa versão se tiver criado AWS WAF recursos, como regras e ACLs da web, AWS WAF antes de novembro de 2019 e ainda não os tiver migrado para a versão mais recente. Para migrar os recursos, consulte Migrando seus recursos AWS WAF clássicos para AWS WAF.

Para obter a versão mais recente do AWS WAF, consulteAWS WAF.

AWS WAF O Classic está sujeito às seguintes cotas (anteriormente chamadas de limites).

AWS WAF O Classic tem cotas padrão sobre o número de entidades por conta por região. Você pode solicitar um aumento para elas.

Recurso Cota padrão por conta por região

Web ACLs

50

Regras

100

R ate-based-rules

5

Condições por conta da por região

Para todas as condições, exceto para correspondência de regex e correspondência geográfica, 100 de cada tipo de condição. Por exemplo: 100 condições de restrição de tamanho e 100 condições de correspondência de IP. Para condições de correspondência geográfica e de regex, consulte a tabela abaixo.

Solicitações por segundo 25.000 por web ACL*

*Essa cota se aplica somente ao AWS WAF Classic em um Application Load Balancer. As cotas de solicitações por segundo (RPS) para AWS WAF Classic on CloudFront são iguais às cotas de RPS suportadas, conforme descrito no CloudFront Guia do desenvolvedor. CloudFront

As cotas a seguir em entidades AWS WAF clássicas não podem ser alteradas.

Recurso Cotas por conta por região

Grupos de regras por web ACL

2:1 grupo de regras criado pelo cliente e 1 AWS Marketplace grupo de regras

Regras por web ACL

10

Condições por regra

10

intervalos de endereços IP (em notação CIDR) por condição de correspondência de IP

10.000

Você pode atualizar até 1.000 endereços por vez. A chamada de API UpdateIPSet aceita no máximo 1.000 endereços em uma única solicitação.

Endereços de IP bloqueadas por regra baseada em intervalos

10.000

Limite de taxa mínimo da regra baseada em intervalos por período de cinco minutos

100

Filtros por condição de correspondência de script entre sites

10

Filtros por condição de restrição de tamanho

10

Filtros por condição de correspondência de injeção de SQL

10

Filtros por condição de correspondência de sequência

10

Em condições de correspondência de strings, o número de caracteres nos nomes dos cabeçalhos HTTP, quando você configura o AWS WAF Classic para inspecionar os cabeçalhos nas solicitações da Web em busca de um valor especificado

40

Em condições de correspondência de strings, o número de caracteres no valor que você deseja que o AWS WAF Classic pesquise

50

Condições de correspondência regex

10

Em condições de correspondência de regex, o número de caracteres no padrão que você deseja que o AWS WAF Classic pesquise

70

Em condições de correspondência regex, o número de padrões por conjunto padrão

10

Em condições de correspondência regex, o número de conjuntos de padrões por condição regex

1

Conjuntos de padrões

5

Condições de correspondência geográfica

50

Localizações por condição de correspondência geográfica

50

AWS WAF O Classic tem as seguintes cotas fixas de chamadas por conta por região. Essas cotas se aplicam ao total de chamadas para o serviço por qualquer meio disponível, incluindo o console, a CLI AWS CloudFormation, a API REST e os SDKs. Essas cotas não podem ser alteradas.

Tipo de chamada Cotas por conta por região
Número máximo de chamadas para AssociateWebACL

1 pedido a cada 2 segundos

Número máximo de chamadas para DisassociateWebACL

1 pedido a cada 2 segundos

Número máximo de chamadas para GetWebACLForResource

1 pedido por segundo

Número máximo de chamadas para ListResourcesForWebACL

1 pedido por segundo

Número máximo de chamadas para CreateWebACLMigrationStack

1 pedido por segundo

Número máximo de chamadas para GetChangeToken

10 solicitações por segundo

Número máximo de chamadas para GetChangeTokenStatus

1 pedido por segundo

Número máximo de chamadas para qualquer ação List individual, se nenhuma outra cota for definida para ela

5 solicitações por segundo

Número máximo de chamadas para qualquer ação Create, Put, Get, ou Update individual, se nenhuma outra cota for definida para ela

1 pedido por segundo