選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

AWS Network Firewall 端點和配額

焦點模式
AWS Network Firewall 端點和配額 - AWS 一般參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要以程式設計方式連線至 AWS 服務,您可以使用 endpoint. AWS services,在服務支援的部分或全部 AWS 區域中提供下列端點類型:IPv4 端點、雙堆疊端點和 FIPS 端點。有些服務提供全域端點。如需詳細資訊,請參閱AWS 服務端點

服務配額也稱為限制,是 AWS 帳戶的服務資源或操作數量上限。如需詳細資訊,請參閱AWS 服務配額

以下是此服務的服務端點和服務配額。

服務端點

區域名稱 區域 端點 通訊協定
美國東部 (俄亥俄) us-east-2

network-firewall.us-east-2.amazonaws.com

network-firewall-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

美國東部 (維吉尼亞北部) us-east-1

network-firewall.us-east-1.amazonaws.com

network-firewall-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

美國西部 (加利佛尼亞北部) us-west-1

network-firewall.us-west-1.amazonaws.com

network-firewall-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

美國西部 (奧勒岡) us-west-2

network-firewall.us-west-2.amazonaws.com

network-firewall-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

非洲 (開普敦) af-south-1 network-firewall.af-south-1.amazonaws.com HTTPS
亞太區域 (香港) ap-east-1 network-firewall.ap-east-1.amazonaws.com HTTPS
亞太區域 (海德拉巴) ap-south-2 network-firewall.ap-south-2.amazonaws.com HTTPS
亞太區域 (雅加達) ap-southeast-3 network-firewall.ap-southeast-3.amazonaws.com HTTPS
亞太地區 (馬來西亞) ap-southeast-5 network-firewall.ap-southeast-5.amazonaws.com HTTPS
亞太區域 (墨爾本) ap-southeast-4 network-firewall.ap-southeast-4.amazonaws.com HTTPS
亞太區域 (孟買) ap-south-1 network-firewall.ap-south-1.amazonaws.com HTTPS
亞太區域 (大阪) ap-northeast-3 network-firewall.ap-northeast-3.amazonaws.com HTTPS
亞太區域 (首爾) ap-northeast-2 network-firewall.ap-northeast-2.amazonaws.com HTTPS
亞太區域 (新加坡) ap-southeast-1 network-firewall.ap-southeast-1.amazonaws.com HTTPS
亞太區域 (悉尼) ap-southeast-2 network-firewall.ap-southeast-2.amazonaws.com HTTPS
亞太區域 (東京) ap-northeast-1 network-firewall.ap-northeast-1.amazonaws.com HTTPS
加拿大 (中部) ca-central-1

network-firewall.ca-central-1.amazonaws.com

network-firewall-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

加拿大西部 (卡加利) ca-west-1 network-firewall.ca-west-1.amazonaws.com HTTPS
歐洲 (法蘭克福) eu-central-1 network-firewall.eu-central-1.amazonaws.com HTTPS
歐洲 (愛爾蘭) eu-west-1 network-firewall.eu-west-1.amazonaws.com HTTPS
歐洲 (倫敦) eu-west-2 network-firewall.eu-west-2.amazonaws.com HTTPS
歐洲 (米蘭) eu-south-1 network-firewall.eu-south-1.amazonaws.com HTTPS
歐洲 (巴黎) eu-west-3 network-firewall.eu-west-3.amazonaws.com HTTPS
歐洲 (西班牙) eu-south-2 network-firewall.eu-south-2.amazonaws.com HTTPS
歐洲 (斯德哥爾摩) eu-north-1 network-firewall.eu-north-1.amazonaws.com HTTPS
歐洲 (蘇黎世) eu-central-2 network-firewall.eu-central-2.amazonaws.com HTTPS
以色列 (特拉維夫) il-central-1 network-firewall.il-central-1.amazonaws.com HTTPS
中東 (巴林) me-south-1 network-firewall.me-south-1.amazonaws.com HTTPS
中東 (阿拉伯聯合大公國) me-central-1 network-firewall.me-central-1.amazonaws.com HTTPS
南美洲 (聖保羅) sa-east-1 network-firewall.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (美國東部) us-gov-east-1

network-firewall.us-gov-east-1.amazonaws.com

network-firewall-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (美國西部) us-gov-west-1

network-firewall.us-gov-west-1.amazonaws.com

network-firewall-fips.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

Service Quotas

名稱 預設 可調整 描述
每個 TLS 組態的 CA 憑證 每個受支援的區域:1 TLS 檢查組態的憑證授權單位 (CA) 憑證數量上限。CA 憑證用於傳出 SSL/TLS 檢查。
防火牆政策 每個受支援的區域:20 每個區域每個帳戶的防火牆政策數量上限。
防火牆 每個受支援的區域:5 每個區域每個帳戶的防火牆數量上限。
每個 Suricata 相容有狀態規則群組的 IP 集參考 每個受支援的區域:5 每個 Suricata 相容有狀態規則群組的 IP 集參考數目上限。
每個防火牆端點的網路流量頻寬 每個受支援的區域:100 任何防火牆端點的最大網路流量頻寬,以 Gbps 為單位。如果您需要更多的流量頻寬,您可以將資源分割為子網路,並在每個子網路中建立防火牆。
可以使用相同政策的防火牆數量 每個支援的區域:1,000 可以使用相同防火牆政策的防火牆數量上限。
可以使用相同規則群組的政策數量 每個支援的區域:1,000 可以使用相同規則群組的防火牆政策數目上限。
使用 TLS 檢查組態的政策數量 每個支援的區域:1,000 可以使用相同 TLS 檢查組態的防火牆政策數目上限。
每個防火牆所需的防火牆政策 每個受支援的區域:1 每個防火牆所需的防火牆政策數量。
資源篩選條件 每個受支援的區域:50 每個區域每個帳戶的資源篩選條件數量上限。
每個 TLS 組態的伺服器憑證 每個受支援的區域:10 TLS 檢查組態的伺服器憑證數量上限。伺服器憑證用於傳入 SSL/TLS 檢查。
狀態規則群組容量 每個支援的區域:30,000 狀態規則群組容量上限。
每個政策的狀態規則群組 每個受支援的區域:20 每個防火牆政策的狀態規則群組數目上限。
狀態規則群組 每個受支援的區域:50 每個區域每個帳戶的狀態規則群組數目上限。
每個政策的狀態規則 每個支援的區域:30,000 每個防火牆政策的狀態規則數目上限。這是政策所參考之所有規則群組的總計。您可以將此值提高到 50,000,但較高的設定可能會影響防火牆效能。
無狀態規則群組容量 每個支援的區域:30,000 無狀態規則群組容量上限。
無狀態規則群組自訂動作 每個受支援的區域:10 每個無狀態規則群組的自訂動作數目上限。
每個政策的無狀態規則群組 每個受支援的區域:20 每個防火牆政策的無狀態規則群組數目上限。
無狀態規則群組 每個受支援的區域:50 每個區域每個帳戶的無狀態規則群組數目上限。
每個政策的無狀態規則 每個支援的區域:30,000 每個防火牆政策的無狀態規則數目上限。這是政策所參考之所有規則群組的總計。
Suricata 規則字元長度 每個支援的區域:8,192 Suricata 規則的字元長度上限。規則中的每個變數值都會計入此限制。
Suricata 規則字串大小 每個支援的區域:2,000,000 規則群組的 Suricata 相容規則字串大小上限,以位元組為單位。
TLS 組態 每個受支援的區域:20 每個區域每個帳戶的 TLS 組態數目上限。
每個政策的 TLS 檢查組態 每個受支援的區域:1 每個政策的 TLS 檢查組態數目上限。

如需詳細資訊,請參閱 Network Firewall 開發人員指南中的AWS Network Firewall 配額

下一個主題:

OpenSearch Service

上一個主題:

Neptune

在本頁面

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。