管理的車身檢查尺寸限制 AWS WAF - AWS WAF, AWS Firewall Manager和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

管理的車身檢查尺寸限制 AWS WAF

本節說明什麼是主體檢查大小限制以及它是如何工作的。

主體檢查大小限制是請求主體的最大尺寸 AWS WAF 可以檢查。當 Web 要求主體大於限制時,基礎主機服務只會將限制範圍內的內容轉寄至 AWS WAF 用於檢查。

  • 應用程式負載平衡器和 AWS AppSync,此限制固定為 8 KB (8,192 位元組)。

  • 對於API閘道 CloudFront、Amazon Cognito、應用程式執行器和驗證存取,預設限制為 16 KB (16,384 位元組),您可以增加任何資源類型的限制,以 16 KB 的增量增加,最高可達 64 KB。設定選項包括 16 KB、32 KB、48 KB 和 64 KB。

超大身體處理

如果您的 Web 流量包含大於限制的主體,則會套用您設定的超大處理方式。如需有關超大處理選項的資訊,請參閱處理過大的 Web 請求組件 AWS WAF

提高限制設定的定價考量

AWS WAF 針對檢查資源類型預設限制範圍內的流量收取基本費率的費用。

對於 CloudFront,API網關,Amazon Cognito,應用程序運行器和驗證訪問資源,如果增加限制設置,流量 AWS WAF 可以檢查包括身體尺寸達到您的新限制。只有針對檢查內文大小大於預設 16 KB 的要求,您才需支付額外費用。如需定價的詳細資訊,請參閱 AWS WAF 定價

修改主體檢驗大小限制的選項

您可以設定API閘道 CloudFront、Amazon Cognito、應用程式執行器或驗證存取資源的主體檢查大小限制。

建立或編輯網頁時ACL,您可以修改資源關聯組態中的主體檢查大小限制。如需的資訊API,請參閱網頁ACL的關聯組態,位於AssociationConfig。對於控制台,請參閱您指定 Web 相關資源的頁面上ACL的配置。如需有關主控台設定的指引,請參閱檢視網路流量量度 AWS WAF