AWS Network Firewall 端點和配額 - AWS 一般參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Network Firewall 端點和配額

以下是此服務的服務端點和服務配額。若要以程式設計方式連接到 AWS 服務,您可以使用 端點。除了標準 AWS 端點之外,某些 AWS 服務也在所選區域中提供FIPS端點。如需詳細資訊,請參閱AWS 服務端點。服務配額也稱為限制,是 AWS 您的帳戶的服務資源或操作數量上限。如需詳細資訊,請參閱AWS 服務配額

服務端點

區域名稱 區域 端點 通訊協定
美國東部 (俄亥俄) us-east-2

network-firewall.us-east-2.amazonaws.com

network-firewall-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

美國東部 (維吉尼亞北部) us-east-1

network-firewall.us-east-1.amazonaws.com

network-firewall-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

美國西部 (加利佛尼亞北部) us-west-1

network-firewall.us-west-1.amazonaws.com

network-firewall-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

美國西部 (奧勒岡) us-west-2

network-firewall.us-west-2.amazonaws.com

network-firewall-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

非洲 (開普敦) af-south-1 network-firewall.af-south-1.amazonaws.com HTTPS
亞太區域 (香港) ap-east-1 network-firewall.ap-east-1.amazonaws.com HTTPS
亞太區域 (海德拉巴) ap-south-2 network-firewall.ap-south-2.amazonaws.com HTTPS
亞太區域 (雅加達) ap-southeast-3 network-firewall.ap-southeast-3.amazonaws.com HTTPS
亞太地區 (馬來西亞) ap-southeast-5 network-firewall.ap-southeast-5.amazonaws.com HTTPS
亞太區域 (墨爾本) ap-southeast-4 network-firewall.ap-southeast-4.amazonaws.com HTTPS
亞太區域 (孟買) ap-south-1 network-firewall.ap-south-1.amazonaws.com HTTPS
亞太區域 (大阪) ap-northeast-3 network-firewall.ap-northeast-3.amazonaws.com HTTPS
亞太區域 (首爾) ap-northeast-2 network-firewall.ap-northeast-2.amazonaws.com HTTPS
亞太區域 (新加坡) ap-southeast-1 network-firewall.ap-southeast-1.amazonaws.com HTTPS
亞太區域 (悉尼) ap-southeast-2 network-firewall.ap-southeast-2.amazonaws.com HTTPS
亞太區域 (東京) ap-northeast-1 network-firewall.ap-northeast-1.amazonaws.com HTTPS
加拿大 (中部) ca-central-1

network-firewall.ca-central-1.amazonaws.com

network-firewall-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

加拿大西部 (卡加利) ca-west-1 network-firewall.ca-west-1.amazonaws.com HTTPS
歐洲 (法蘭克福) eu-central-1 network-firewall.eu-central-1.amazonaws.com HTTPS
歐洲 (愛爾蘭) eu-west-1 network-firewall.eu-west-1.amazonaws.com HTTPS
歐洲 (倫敦) eu-west-2 network-firewall.eu-west-2.amazonaws.com HTTPS
歐洲 (米蘭) eu-south-1 network-firewall.eu-south-1.amazonaws.com HTTPS
歐洲 (巴黎) eu-west-3 network-firewall.eu-west-3.amazonaws.com HTTPS
歐洲 (西班牙) eu-south-2 network-firewall.eu-south-2.amazonaws.com HTTPS
歐洲 (斯德哥爾摩) eu-north-1 network-firewall.eu-north-1.amazonaws.com HTTPS
歐洲 (蘇黎世) eu-central-2 network-firewall.eu-central-2.amazonaws.com HTTPS
以色列 (特拉維夫) il-central-1 network-firewall.il-central-1.amazonaws.com HTTPS
中東 (巴林) me-south-1 network-firewall.me-south-1.amazonaws.com HTTPS
中東 (UAE) me-central-1 network-firewall.me-central-1.amazonaws.com HTTPS
南美洲 (聖保羅) sa-east-1 network-firewall.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (美國東部) us-gov-east-1

network-firewall.us-gov-east-1.amazonaws.com

network-firewall-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (美國西部) us-gov-west-1

network-firewall.us-gov-west-1.amazonaws.com

network-firewall-fips.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

Service Quotas

名稱 預設 可調整 描述
每個TLS組態的 CA 憑證 每個受支援的區域:1 TLS 檢查組態的憑證授權機構 (CA) 憑證數量上限。CA 憑證用於傳出SSL/TLS檢查。
防火牆政策 每個受支援的區域:20 每個區域每個帳戶的防火牆政策數量上限。
防火牆 每個受支援的區域:5 每個區域每個帳戶的防火牆數量上限。
每個 Suricata 相容狀態規則群組的 IP 集參考 每個受支援的區域:5 每個 Suricata 相容狀態規則群組的 IP 集參考數目上限。
每個防火牆端點的網路流量頻寬 每個受支援的區域:100 任何防火牆端點的最大網路流量頻寬,以 Gbps 為單位。如果您需要更多的流量頻寬,您可以將資源分割為子網路,並在每個子網路中建立防火牆。
可以使用相同政策的防火牆數量 每個支援的區域:1,000 可以使用相同防火牆政策的防火牆數量上限。
可以使用相同規則群組的政策數量 每個支援的區域:1,000 可以使用相同規則群組的防火牆政策數量上限。
使用TLS檢查組態的政策數量 每個支援的區域:1,000 可以使用相同TLS檢查組態的防火牆政策數量上限。
每個防火牆所需的防火牆政策 每個受支援的區域:1 每個防火牆所需的防火牆政策數量。
資源篩選條件 每個受支援的區域:50 每個區域每個帳戶的資源篩選條件數量上限。
每個TLS組態的伺服器憑證 每個受支援的區域:10 TLS 檢查組態的伺服器憑證數量上限。伺服器憑證用於傳入SSL/TLS檢查。
狀態規則群組容量 每個支援的區域:30,000 狀態規則群組容量上限。
每個政策的狀態規則群組 每個受支援的區域:20 每個防火牆政策的狀態規則群組數目上限。
狀態規則群組 每個受支援的區域:50 每個區域每個帳戶的狀態規則群組數目上限。
每個政策的狀態規則 每個支援的區域:30,000 每個防火牆政策的狀態規則數目上限。這是政策所參考之所有規則群組的總計。您可以將此值提高到 50,000,但較高的設定可能會影響防火牆效能。
無狀態規則群組容量 每個支援的區域:30,000 無狀態規則群組容量上限。
無狀態規則群組自訂動作 每個受支援的區域:10 每個無狀態規則群組的自訂動作數量上限。
每個政策的無狀態規則群組 每個受支援的區域:20 每個防火牆政策的無狀態規則群組數量上限。
無狀態規則群組 每個受支援的區域:50 每個區域每個帳戶的無狀態規則群組數目上限。
每個政策的無狀態規則 每個支援的區域:30,000 每個防火牆政策的無狀態規則數量上限。這是政策所參考之所有規則群組的總計。
Suricata 規則字元長度 每個支援的區域:8,192 Suricata 規則的字元長度上限。規則中的每個變數值都會計入此限制。
Suricata 規則字串大小 每個支援的區域:2,000,000 規則群組的 Suricata 相容規則字串大小上限,以位元組為單位。
TLS 組態 每個受支援的區域:20 每個區域每個帳戶的TLS組態數量上限。
TLS 每個政策的檢查組態 每個受支援的區域:1 每個政策的TLS檢查組態數量上限。

如需詳細資訊,請參閱 Network Firewall 開發人員指南中的AWS Network Firewall 配額