本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Network Firewall 端點和配額
以下是此服務的服務端點和服務配額。若要以程式設計方式連接到 AWS 服務,您可以使用 端點。除了標準 AWS 端點之外,某些 AWS 服務也在所選區域中提供FIPS端點。如需詳細資訊,請參閱AWS 服務端點。服務配額也稱為限制,是 AWS 您的帳戶的服務資源或操作數量上限。如需詳細資訊,請參閱AWS 服務配額。
服務端點
區域名稱 | 區域 | 端點 | 通訊協定 |
---|---|---|---|
美國東部 (俄亥俄) | us-east-2 |
network-firewall.us-east-2.amazonaws.com network-firewall-fips.us-east-2.amazonaws.com |
HTTPS HTTPS |
美國東部 (維吉尼亞北部) | us-east-1 |
network-firewall.us-east-1.amazonaws.com network-firewall-fips.us-east-1.amazonaws.com |
HTTPS HTTPS |
美國西部 (加利佛尼亞北部) | us-west-1 |
network-firewall.us-west-1.amazonaws.com network-firewall-fips.us-west-1.amazonaws.com |
HTTPS HTTPS |
美國西部 (奧勒岡) | us-west-2 |
network-firewall.us-west-2.amazonaws.com network-firewall-fips.us-west-2.amazonaws.com |
HTTPS HTTPS |
非洲 (開普敦) | af-south-1 | network-firewall.af-south-1.amazonaws.com | HTTPS |
亞太區域 (香港) | ap-east-1 | network-firewall.ap-east-1.amazonaws.com | HTTPS |
亞太區域 (海德拉巴) | ap-south-2 | network-firewall.ap-south-2.amazonaws.com | HTTPS |
亞太區域 (雅加達) | ap-southeast-3 | network-firewall.ap-southeast-3.amazonaws.com | HTTPS |
亞太地區 (馬來西亞) | ap-southeast-5 | network-firewall.ap-southeast-5.amazonaws.com | HTTPS |
亞太區域 (墨爾本) | ap-southeast-4 | network-firewall.ap-southeast-4.amazonaws.com | HTTPS |
亞太區域 (孟買) | ap-south-1 | network-firewall.ap-south-1.amazonaws.com | HTTPS |
亞太區域 (大阪) | ap-northeast-3 | network-firewall.ap-northeast-3.amazonaws.com | HTTPS |
亞太區域 (首爾) | ap-northeast-2 | network-firewall.ap-northeast-2.amazonaws.com | HTTPS |
亞太區域 (新加坡) | ap-southeast-1 | network-firewall.ap-southeast-1.amazonaws.com | HTTPS |
亞太區域 (悉尼) | ap-southeast-2 | network-firewall.ap-southeast-2.amazonaws.com | HTTPS |
亞太區域 (東京) | ap-northeast-1 | network-firewall.ap-northeast-1.amazonaws.com | HTTPS |
加拿大 (中部) | ca-central-1 |
network-firewall.ca-central-1.amazonaws.com network-firewall-fips.ca-central-1.amazonaws.com |
HTTPS HTTPS |
加拿大西部 (卡加利) | ca-west-1 | network-firewall.ca-west-1.amazonaws.com | HTTPS |
歐洲 (法蘭克福) | eu-central-1 | network-firewall.eu-central-1.amazonaws.com | HTTPS |
歐洲 (愛爾蘭) | eu-west-1 | network-firewall.eu-west-1.amazonaws.com | HTTPS |
歐洲 (倫敦) | eu-west-2 | network-firewall.eu-west-2.amazonaws.com | HTTPS |
歐洲 (米蘭) | eu-south-1 | network-firewall.eu-south-1.amazonaws.com | HTTPS |
歐洲 (巴黎) | eu-west-3 | network-firewall.eu-west-3.amazonaws.com | HTTPS |
歐洲 (西班牙) | eu-south-2 | network-firewall.eu-south-2.amazonaws.com | HTTPS |
歐洲 (斯德哥爾摩) | eu-north-1 | network-firewall.eu-north-1.amazonaws.com | HTTPS |
歐洲 (蘇黎世) | eu-central-2 | network-firewall.eu-central-2.amazonaws.com | HTTPS |
以色列 (特拉維夫) | il-central-1 | network-firewall.il-central-1.amazonaws.com | HTTPS |
中東 (巴林) | me-south-1 | network-firewall.me-south-1.amazonaws.com | HTTPS |
中東 (UAE) | me-central-1 | network-firewall.me-central-1.amazonaws.com | HTTPS |
南美洲 (聖保羅) | sa-east-1 | network-firewall.sa-east-1.amazonaws.com | HTTPS |
AWS GovCloud (美國東部) | us-gov-east-1 |
network-firewall.us-gov-east-1.amazonaws.com network-firewall-fips.us-gov-east-1.amazonaws.com |
HTTPS HTTPS |
AWS GovCloud (美國西部) | us-gov-west-1 |
network-firewall.us-gov-west-1.amazonaws.com network-firewall-fips.us-gov-west-1.amazonaws.com |
HTTPS HTTPS |
Service Quotas
名稱 | 預設 | 可調整 | 描述 |
---|---|---|---|
每個TLS組態的 CA 憑證 | 每個受支援的區域:1 | 否 | TLS 檢查組態的憑證授權機構 (CA) 憑證數量上限。CA 憑證用於傳出SSL/TLS檢查。 |
防火牆政策 | 每個受支援的區域:20 | 是 |
每個區域每個帳戶的防火牆政策數量上限。 |
防火牆 | 每個受支援的區域:5 | 是 |
每個區域每個帳戶的防火牆數量上限。 |
每個 Suricata 相容狀態規則群組的 IP 集參考 | 每個受支援的區域:5 | 否 | 每個 Suricata 相容狀態規則群組的 IP 集參考數目上限。 |
每個防火牆端點的網路流量頻寬 | 每個受支援的區域:100 | 否 | 任何防火牆端點的最大網路流量頻寬,以 Gbps 為單位。如果您需要更多的流量頻寬,您可以將資源分割為子網路,並在每個子網路中建立防火牆。 |
可以使用相同政策的防火牆數量 | 每個支援的區域:1,000 | 否 | 可以使用相同防火牆政策的防火牆數量上限。 |
可以使用相同規則群組的政策數量 | 每個支援的區域:1,000 | 否 | 可以使用相同規則群組的防火牆政策數量上限。 |
使用TLS檢查組態的政策數量 | 每個支援的區域:1,000 | 否 | 可以使用相同TLS檢查組態的防火牆政策數量上限。 |
每個防火牆所需的防火牆政策 | 每個受支援的區域:1 | 否 | 每個防火牆所需的防火牆政策數量。 |
資源篩選條件 | 每個受支援的區域:50 | 是 |
每個區域每個帳戶的資源篩選條件數量上限。 |
每個TLS組態的伺服器憑證 | 每個受支援的區域:10 | 否 | TLS 檢查組態的伺服器憑證數量上限。伺服器憑證用於傳入SSL/TLS檢查。 |
狀態規則群組容量 | 每個支援的區域:30,000 | 否 | 狀態規則群組容量上限。 |
每個政策的狀態規則群組 | 每個受支援的區域:20 | 否 | 每個防火牆政策的狀態規則群組數目上限。 |
狀態規則群組 | 每個受支援的區域:50 | 是 |
每個區域每個帳戶的狀態規則群組數目上限。 |
每個政策的狀態規則 | 每個支援的區域:30,000 | 是 |
每個防火牆政策的狀態規則數目上限。這是政策所參考之所有規則群組的總計。您可以將此值提高到 50,000,但較高的設定可能會影響防火牆效能。 |
無狀態規則群組容量 | 每個支援的區域:30,000 | 否 | 無狀態規則群組容量上限。 |
無狀態規則群組自訂動作 | 每個受支援的區域:10 | 否 | 每個無狀態規則群組的自訂動作數量上限。 |
每個政策的無狀態規則群組 | 每個受支援的區域:20 | 否 | 每個防火牆政策的無狀態規則群組數量上限。 |
無狀態規則群組 | 每個受支援的區域:50 | 是 |
每個區域每個帳戶的無狀態規則群組數目上限。 |
每個政策的無狀態規則 | 每個支援的區域:30,000 | 否 | 每個防火牆政策的無狀態規則數量上限。這是政策所參考之所有規則群組的總計。 |
Suricata 規則字元長度 | 每個支援的區域:8,192 | 否 | Suricata 規則的字元長度上限。規則中的每個變數值都會計入此限制。 |
Suricata 規則字串大小 | 每個支援的區域:2,000,000 | 否 | 規則群組的 Suricata 相容規則字串大小上限,以位元組為單位。 |
TLS 組態 | 每個受支援的區域:20 | 是 |
每個區域每個帳戶的TLS組態數量上限。 |
TLS 每個政策的檢查組態 | 每個受支援的區域:1 | 否 | 每個政策的TLS檢查組態數量上限。 |
如需詳細資訊,請參閱 Network Firewall 開發人員指南中的AWS Network Firewall 配額。