我嘗試在 AWS WAF 中建立新資源時,收到超過配額的錯誤。我想解決此問題。
簡短說明
AWS WAF 中的各類資源具有不同配額。最佳實務是整合或調整現有資源。如果無法整合資源,您可以提交配額增加請求。
注意: 部分資源採用無法變更的固定配額。
解決方法
下列解決方法說明超過保護套件、規則運算式模式集或 IP 集配額時的處理方式。
保護套件
如果超過保護套件配額,您會收到以下錯誤:
「AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_WEBACLS_BY_ACCOUNT」
若要整合保護套件,請建立一個保護套件供不同資源共用。為每項資源各自建立保護套件並非最佳實務。
建立部分資源時,系統會一併建立新的保護套件,例如 Amazon CloudFront 發佈項目。如果新增的保護套件造成您超出目前配額,請將發佈項目與現有保護套件建立關聯。
注意: 將保護套件新增至現有資源時,AWS WAF 會移除並替換該資源先前的保護套件連線。
將 CloudFront 發佈項目與 AWS WAF 的現有 web ACL 建立關聯
若要將 CloudFront 發佈項目與 AWS WAF 的現有 web ACL 建立關聯,請參閱將保護與 AWS 資源建立關聯。
如果仍超出配額,請為 AWS WAF 提交配額增加請求。
規則運算式模式集
如果超過規則運算式模式集配額,您會收到以下錯誤:
「AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_REGEX_PATTERN_SETS_BY_ACCOUNT」
超出配額時,請擴充或整合現有的規則運算式模式集。如果仍超出配額,請為 AWS WAF 提交配額增加請求。
IP 集
如果超過 IP 集配額,您會收到以下錯誤:
「In AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_IP_SETS_BY_ACCOUNT」
最佳實務是整合您的 IP 集。每個 IP 集都可包含多個採用 CIDR 表示法的 IP 位址。您可以將 IP 集用於 AWS 區域內的任何 web ACL。
若要將 CIDR 範圍新增至現有 IP 集,請完成以下步驟:
- 開啟 AWS WAF console (AWS WAF 主控台)。
- 在導覽窗格的 AWS WAF 下,選擇 IP sets (IP 集)。
- 選取您的 IP 集。
注意: 您可以在 us-east-1 區域中找到為 CloudFront 建立的 IP 集。
- 在 IP addresses (IP 位址) 中,輸入 IP 位址的 CIDR 範圍。
注意: 您可以新增多個 IP 位址 CIDR 範圍,並以逗號或換行分隔。
- 選擇 Save (儲存)。
如果無法整合 IP 集,您可以為 AWS WAF 提交配額增加請求。
相關資訊
AWS WAF 中的 IP 集與規則運算式模式集
為什麼將規則新增至 AWS WAF 時會收到超過限制的錯誤?