跳至内容

如果在 AWS WAF 中超出了资源配额该怎么办?

1 分钟阅读
0

当我尝试在 AWS WAF 中创建新资源时,收到一条超出配额的错误提示。我想解决这个问题。

简短描述

AWS WAF 中的资源有不同的配额。最佳做法是整合或修订现有资源。如果您无法整合资源,则可以提交配额增加申请

注意: 有些资源有固定的配额,您无法更改这些配额。

解决方法

以下解决方法重点介绍当您超出保护包、正则表达式模式集或 IP 集配额时的应对措施。

保护包

如果您超出保护包配额,则会收到以下错误:

"AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_WEBACLS_BY_ACCOUNT"

要整合保护包,请创建一个保护包以用于不同资源。为每种资源创建保护包并不是最佳做法。

一些资源(例如 Amazon CloudFront 分配)会在创建过程中创建新的保护包。如果新的保护包超出您当前的配额,请将您的分配与现有保护包关联起来。

注意: 当您向现有资源添加保护包时,AWS WAF 会移除并替换该资源先前的保护包连接。

将您的 CloudFront 分配与 AWS WAF 的现有 Web ACL 关联起来

要将您的 CloudFront 分配与 AWS WAF 的现有 Web ACL 关联起来,请参阅将保护与 AWS 资源相关联

如果您仍然超出配额,请为 AWS WAF 提交配额增加申请

正则表达式模式集

如果您超出正则表达式模式集的配额,则会收到以下错误:

"AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_REGEX_PATTERN_SETS_BY_ACCOUNT"

当您超出配额时,扩展或整合现有的正则表达式模式集。如果您仍然超出配额,请为 AWS WAF 提交配额增加申请

IP 集

如果您超出 IP 集配额,则会收到以下错误:

"In AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_IP_SETS_BY_ACCOUNT"

最佳做法是整合您的 IP 集。IP 集可以支持用 CIDR 表示法表示的多个 IP 地址。您可以将 IP 集用于您所在 AWS 区域的任何 Web ACL。

要向现有 IP 集添加 CIDR 范围,请完成以下步骤:

  1. 打开 AWS WAF 控制台
  2. 在导航窗格中的 AWS WAF 下,选择 IP sets(IP 集)。
  3. 选择您的 IP 集。
    注意: 您可以在 us-east-1 区域下找到为 CloudFront 创建的 IP 集。
  4. 对于 IP addresses(IP 地址),请输入您的 IP 地址 CIDR 范围。
    注意: 您可以添加多个 IP 地址 CIDR 范围,用逗号或换行分隔。
  5. 选择 Save(保存)。

如果您无法整合 IP 集,则可以为 AWS WAF 提交配额增加申请

相关信息

AWS WAF 中的 IP 集和正则表达式模式集

当我向 AWS WAF 添加规则时,为什么会收到超出限制的错误?

AWS 官方已更新 6 个月前