AWS WAF cuotas - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS WAF cuotas

nota

Esta es la última versión de AWS WAF. Para la AWS WAF versión clásica, consulteAWS WAF Clásico.

AWS WAF está sujeto a las siguientes cuotas (anteriormente denominadas límites). Estas cuotas son las mismas para todas las regiones en las que AWS WAF está disponible. Cada región está sujeta a estas cuotas de manera individual. Las cuotas no se acumulan en diferentes regiones.

AWS WAF tiene cuotas predeterminadas para el número máximo de entidades que puede tener por cuenta. Puede solicitar un aumento de dichas cuotas.

Recurso Cuota predeterminada por cuenta y región

Número máximo de sitios web ACLs

100

Número máximo de grupos de reglas

100

Número máximo de conjuntos de IP

100

Número máximo de solicitudes por segundo por web ACL

25 000

Número máximo de encabezados de solicitud personalizados por web ACL o grupo de reglas

100

Número máximo de encabezados de respuesta personalizados por web ACL o grupo de reglas

100

Número máximo de cuerpos de respuesta personalizados por web ACL o grupo de reglas

50

Número máximo de dominios de token en una lista de dominios de ACL token web

10

El número máximo de solicitudes por segundo (RPS) permitido para AWS WAF on CloudFront se establece CloudFront y describe en la Guía para CloudFront desarrolladores.

AWS WAF tiene cuotas fijas en las siguientes configuraciones de entidad por cuenta y región. Estas cuotas no se pueden cambiar.

Recurso Cuota por cuenta y región

Unidades de ACL capacidad web máxima (WCUs) por web ACL *

5 000

Máximo WCUs por grupo de reglas

5 000

Número máximo de instrucciones de referencia por grupo de reglas. En un grupo de reglas, una instrucción de referencia puede hacer referencia a un conjunto de direcciones IP o a un conjunto de patrones de regex.

50

Número máximo de declaraciones de referencia por webACL. En una webACL, una declaración de referencia puede hacer referencia a un grupo de reglas, un conjunto de IP o un conjunto de patrones de expresiones regulares.

50

Número máximo de direcciones IP en CIDR notación por conjunto de IP

10 000

Número máximo de reglas basadas en la velocidad por web ACL

10

Número máximo de reglas basadas en tasas

4

Frecuencia de solicitudes mínima que se puede definir para una regla basada en frecuencia

100

Número máximo de direcciones IP únicas a las que se puede limitar las tasas mediante una regla basada en tasas

10 000

Máximo de caracteres para una instrucción de coincidencia de cadena

200

Máximo de caracteres permitidos para cada patrón de expresión regular

200

Número máximo de patrones de expresiones regulares únicos por conjunto de expresiones regulares

10

Número máximo de conjuntos de regex

10

Tamaño máximo del cuerpo de una solicitud web que se puede inspeccionar para comprobar si Application Load Balancer y sus protecciones AWS AppSync

8 KB

Tamaño máximo del cuerpo de una solicitud web que se puede inspeccionar, así como las protecciones de API Gateway CloudFront, Amazon Cognito, App Runner y Verified Access**

64 KB

Número máximo de transformaciones de texto por instrucción de regla

10

Tamaño máximo del contenido del cuerpo de la respuesta personalizada para una única definición de respuesta personalizada

4 KB

Número máximo de encabezados personalizados para una única definición de respuesta personalizada

10

Número máximo de encabezados personalizados para una única definición de solicitud

10

Tamaño máximo combinado de todo el contenido del cuerpo de la respuesta para un solo grupo de reglas o una sola web ACL

50 KB

*El uso de más de 1500 WCUs en una web ACL conlleva costes superiores al precio web ACL básico. Para obtener más información, consulte AWS WAF unidades de capacidad ACL web (WCU) y Precios de AWS WAF.

**De forma predeterminada, el límite de inspección corporal está establecido en 16 KB para los recursos de API GatewayCloudFront, Amazon Cognito, App Runner y Verified Access, pero puede aumentarlo para cualquiera de estos recursos en su configuración ACL web, hasta el máximo indicado. Para obtener más información, consulte Gestión de los límites de tamaño de la inspección corporal.

AWS WAF tiene las siguientes cuotas fijas de llamadas por cuenta y región. Estas cuotas se aplican al total de llamadas al servicio a través de cualquier medio disponible, incluida la consola CLI AWS CloudFormation RESTAPI, el y elSDKs. Estas cuotas no se pueden cambiar.

Tipo de llamada Cuota por cuenta y región
Número máximo de llamadas a AssociateWebACL

Una solicitud cada 2 segundos

Número máximo de llamadas a DisassociateWebACL

Una solicitud cada 2 segundos

Número máximo de llamadas a GetWebACLForResource

Una solicitud por segundo

Número máximo de llamadas a ListResourcesForWebACL

Una solicitud por segundo

Número máximo de llamadas a cualquier acción Get o List individual, si no se define ninguna otra cuota.

Cinco solicitudes por segundo

Número máximo de llamadas a cualquier acción Create, Put o Update individual, si no se define ninguna otra cuota.

Una solicitud por segundo

AWS WAF tiene las siguientes cuotas fijas de llamadas de todas las cuentas de una misma organización en AWS Organizations. Estas cuotas se aplican al total de llamadas al servicio a través de cualquier medio disponible, incluida la consola CLI AWS CloudFormation, RESTAPI, el y elSDKs. Estas cuotas no se pueden cambiar.

Tipo de llamada Cuota por organización en una sola región
Número máximo de llamadas de todas las cuentas de una organización a ListResourcesForWebACL cualquier región para las regiones EE.UU. Este (Norte de Virginia) (us-east-1), EE.UU. Oeste (Oregón) (us-west-2) o Europa (Irlanda) (eu-west-1).

12 solicitudes por segundo

Número máximo de llamadas de todas las cuentas de una organización a ListResourcesForWebACL cualquier región que no tenga un cupo diferente indicado en esta tabla.

6 solicitudes por segundo