Cotas do AWS WAF Classic - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Cotas do AWS WAF Classic

Atenção

O suporte ao AWS WAF Classic terminará em 30 de setembro de 2025.

nota

Essa é a documentação do AWS WAF Classic. Você só deverá usar essa versão se tiver criado recursos do AWS WAF, como regras e web ACLs, no AWS WAF antes de novembro de 2019, e ainda não os tiver migrado para a versão mais recente. Para migrar suas ACLs da Web, consulte Como migrar recursos do AWS WAF Classic para o AWS WAF.

Para obter a versão mais recente do AWS WAF, consulte AWS WAF.

O AWS WAF Classic está sujeito às seguintes cotas (anteriormente chamadas de limites).

O AWS WAF Classic tem cotas padrão para o número de entidades por conta, por região. Você pode solicitar um aumento para elas.

Recurso Cota padrão por conta por região

Web ACLs

50

Regras

100

Regras com base na taxa

5

Condições por conta da por região

Para todas as condições, exceto para correspondência de regex e correspondência geográfica, 100 de cada tipo de condição. Por exemplo: 100 condições de restrição de tamanho e 100 condições de correspondência de IP. Para condições de correspondência geográfica e de regex, consulte a tabela abaixo.

Solicitações por segundo 25.000 por web ACL*

*Essa cota só é aplicável ao AWS WAF Classic em um Application Load Balancer. As cotas de solicitações por segundo (RPS) para o AWS WAF Classic no CloudFront são as mesmas que o suporte de cotas de RPS pelo CloudFront, descrito no Guia do desenvolvedor do CloudFront.

As cotas a seguir para entidades do AWS WAF Classic não podem ser alteradas.

Recurso Cotas por conta por região

Grupos de regras por web ACL

2: 1 grupo de regras criado pelo cliente e 1 grupo de regras do AWS Marketplace

Regras por web ACL

10

Condições por regra

10

intervalos de endereços IP (em notação CIDR) por condição de correspondência de IP

10.000

Você pode atualizar até 1.000 endereços por vez. A chamada de API UpdateIPSet aceita no máximo 1.000 endereços em uma única solicitação.

Endereços de IP bloqueadas por regra baseada em intervalos

10.000

Limite de taxa mínimo da regra baseada em intervalos por período de cinco minutos

100

Filtros por condição de correspondência de script entre sites

10

Filtros por condição de restrição de tamanho

10

Filtros por condição de correspondência de injeção de SQL

10

Filtros por condição de correspondência de sequência

10

Em condições de correspondência de sequência de caracteres, o número de caracteres em nomes de cabeçalhos de HTTP, quando você tiver configurado o AWS WAF Classic para inspecionar os cabeçalhos de solicitações da web em busca de um valor especificado

40

Em condições de correspondência de sequência de caracteres, o número de caracteres no valor que você deseja que o AWS WAF Classic pesquise

50

Condições de correspondência regex

10

Em condições de correspondência de regex, o número de caracteres no padrão que você deseja que o AWS WAF Classic pesquise

70

Em condições de correspondência regex, o número de padrões por conjunto padrão

10

Em condições de correspondência regex, o número de conjuntos de padrões por condição regex

1

Conjuntos de padrões

5

Condições de correspondência geográfica

50

Localizações por condição de correspondência geográfica

50

O AWS WAF Classic tem as seguintes cotas fixas em chamadas por conta por região. Essas cotas se aplicam ao total de chamadas para o serviço por qualquer meio disponível, incluindo o console, a CLI, o AWS CloudFormation, a API REST e os SDKs. Essas cotas não podem ser alteradas.

Tipo de chamada Cotas por conta por região
Número máximo de chamadas para AssociateWebACL

1 pedido a cada 2 segundos

Número máximo de chamadas para DisassociateWebACL

1 pedido a cada 2 segundos

Número máximo de chamadas para GetWebACLForResource

1 pedido por segundo

Número máximo de chamadas para ListResourcesForWebACL

1 pedido por segundo

Número máximo de chamadas para CreateWebACLMigrationStack

1 pedido por segundo

Número máximo de chamadas para GetChangeToken

10 solicitações por segundo

Número máximo de chamadas para GetChangeTokenStatus

1 pedido por segundo

Número máximo de chamadas para qualquer ação List individual, se nenhuma outra cota for definida para ela

5 solicitações por segundo

Número máximo de chamadas para qualquer ação Create, Put, Get, ou Update individual, se nenhuma outra cota for definida para ela

1 pedido por segundo