AWS Firewall Manager 配額 - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Firewall Manager 配額

AWS Firewall Manager 受下列配額限制 (先前稱為限制)。

AWS Firewall Manager 具有預設配額,您可以提高和固定配額。

Firewall Manager 管理的安全群組政策和網路ACL政策受標準 Amazon VPC 配額約束。如需詳細資訊,請參閱《Amazon 使用者指南》中的 Amazon VPC Quotas VPC

每個 Firewall Manager 網路防火牆政策都會建立具有相關聯防火牆政策及其規則群組的網路防火牆。這些 Network Firewall 資源受 Network Firewall 開發人員指南中配額所列的AWS Network Firewall 配額限制。

軟配額

AWS Firewall Manager 在每個區域的實體數量上具有預設配額。您可以請求提高這些配額。

所有政策類型
資源 每個區域的預設配額

中的每個組織帳戶 AWS Organizations

各有不同。傳送給帳戶的邀請計入此配額。若受邀帳戶拒絕、管理帳戶取消邀請或邀請到期,便會退回計數。

中的每個組織的 Firewall Manager 政策 AWS Organizations。

50。區域規格GlobalUS East (N. Virginia) Region參考相同的區域,因此此限制適用於其中兩個政策的總合併政策。

每個 Firewall Manager 政策範圍內的組織單位。

20

如果您明確包含和排除個別帳戶,則防火牆管理員政策範圍內的帳戶。

200

如果您未明確包含或排除個別帳戶,則防火牆管理員政策範圍內的帳戶。

2,500

中的組織 AWS Organizations 可以包含的帳戶,以供 Firewall Manager 加入組織。計數包含 Firewall Manager 管理員帳戶。

10,000

每個 Firewall Manager 政策包含或排除資源的標籤。

8

每個帳戶的資源集數目。

20

每個資源集的資源數量。

100

每個 Firewall Manager 政策的資源集數目。

5

AWS WAF 政策
資源 每個區域的預設配額
AWS WAF 每個 Firewall Manager 管理員帳戶的規則群組。 100
AWS WAF 每個 Firewall Manager 管理員帳戶的傳統規則群組。 10
每個 AWS WAF 政策的規則群組。 50
常見安全群組政策
資源 每個區域的預設配額。
每個政策的主要安全群組。 3
每個帳戶每個政策範圍內的 Amazon VPC執行個體,包括共用的 VPCs。 100
內容稽核安全群組政策
資源 每個區域的預設配額
依政策稽核安全群組。 1
每個應用程式清單的應用程式。 50
允許所有流量的規則的自訂受管應用程式清單。 1
每個政策規則的自訂受管應用程式清單。 1
每個帳戶的自訂受管應用程式清單。 10
每個通訊協定清單的通訊協定。 5
政策中任何設定的自訂受管通訊協定清單。 1
每個帳戶的自訂受管通訊協定清單。 10
網路ACL政策
資源 每個區域的預設配額
每個網路ACL政策的傳入規則數量,用於第一個或最後一個規則。例如,您可以有 5 個第一個和 0 個最後一個傳入規則,或 2 個第一個和 3 個最後一個規則,但您不能有 4 個第一個和 2 個最後一個規則。 5
每個網路ACL政策的傳出規則數量,用於第一個或最後一個規則。例如,您可以有 5 個第一個和 0 個最後一個傳出規則,或 2 個第一個和 3 個最後一個規則,但您不能有 4 個第一個和 2 個最後一個規則。 5
DNS 防火牆政策
資源 每個區域的預設配額
DNS 每個防火牆政策的DNS防火牆規則群組。 2

硬配額

下列與 相關的每個區域配額 AWS Firewall Manager 無法變更。

所有政策類型
資源 每個區域的配額

您可以在 AWS Organizations 組織中擁有的 Firewall Manager 管理員數量上限。您必須擁有一個預設管理員,以及最多九個額外的 Firewall Manager 管理員。

10
AWS WAF 政策
資源 每個區域的配額
政策中規則群組的總 Web ACL容量單位 AWS WAF (WCU)。 5,000
AWS WAF 傳統政策
資源 每個區域的配額

AWS WAF 每個政策的傳統規則群組。

2:1 個客戶建立的規則群組和 1 個 AWS Marketplace 規則群組。

AWS WAF 每個 Firewall Manager AWS WAF Classic 規則群組的傳統規則。

10

安全群組內容稽核政策
資源 每個區域的配額
Firewall Manager 受管應用程式列出政策中的任何設定。 1
政策中任何設定的 Firewall Manager 受管通訊協定清單。 1
網路防火牆政策
資源 每個區域的配額

可針對單一政策自動修復VPCs的 數目。

1,000

IPV4 CIDRs 您可以為單一政策提供的 數目。

50