No puedo agregar reglas a mi lista de control de acceso web (ACL web) ni a un grupo de reglas existente en AWS WAF. Recibo un error de límite superado.
Resolución
Error al agregar una regla a un grupo de reglas existente en una ACL web
En AWS WAF, se establece la capacidad de un grupo de reglas al crearlo. No puedes cambiar el valor después de crear el grupo de reglas.
Para agregar una nueva regla a tu ACL web, debes crear un nuevo grupo de reglas. Se recomienda configurar una capacidad de grupo de reglas que te permita agregar más reglas más adelante. Para obtener estimaciones de las unidades de capacidad de ACL web utilizadas por diferentes tipos de reglas, consulta las Unidades de capacidad de ACL web (WCU) en AWS WAF.
Sigue estos pasos:
- Abre la consola de AWS WAF y Shield.
- En el panel de navegación, en AWS WAF, selecciona Protecciones complementarias.
- Selecciona tu paquete de protección.
- Elige administrar grupos de reglas personalizados.
- Para configurar la regla en el grupo de reglas, configura los valores siguientes:
En Nombre del grupo de reglas, introduce el nombre de la regla.
En Capacidad elige el valor.
- Selecciona Guardar.
Error al agregar reglas a una ACL web o un grupo de reglas que hace referencia a grupos de reglas, conjuntos de IP o conjuntos de patrones de expresiones regulares
AWS WAF tiene cuotas máximas para grupos de reglas, conjuntos de IP y conjuntos de patrones de expresiones regulares. Si superas esta cuota, recibirás el error «AWS WAF couldn't perform the operation because you exceeded your resource limit». Se recomienda evitar los grupos de reglas de un solo uso, los conjuntos de IP o los conjuntos de patrones de expresiones regulares.
Para reducir la cantidad de referencias en tu ACL web, consolida los grupos de reglas. Cada grupo de reglas puede contener varias WCU. También puedes usar un único grupo de reglas en varias ACL web. Además, para reducir la cantidad de referencias en las reglas de ACL web, utiliza instrucciones de anidamiento. Para crear instrucciones de anidamiento más sofisticadas, usa el editor de reglas JSON. Además, consolida tus conjuntos de IP y patrones de expresiones regulares.
Información relacionada
Grupos de reglas de AWS WAF