跳至內容

如果超過 AWS WAF 的資源配額,該怎麼辦?

2 分的閱讀內容
0

我嘗試在 AWS WAF 中建立新資源時,收到超過配額的錯誤。我想解決此問題。

簡短說明

AWS WAF 中的各類資源具有不同配額。最佳實務是整合或調整現有資源。如果無法整合資源,您可以提交配額增加請求

注意: 部分資源採用無法變更的固定配額。

解決方法

下列解決方法說明超過保護套件、規則運算式模式集或 IP 集配額時的處理方式。

保護套件

如果超過保護套件配額,您會收到以下錯誤:

「AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_WEBACLS_BY_ACCOUNT」

若要整合保護套件,請建立一個保護套件供不同資源共用。為每項資源各自建立保護套件並非最佳實務。

建立部分資源時,系統會一併建立新的保護套件,例如 Amazon CloudFront 發佈項目。如果新增的保護套件造成您超出目前配額,請將發佈項目與現有保護套件建立關聯。

注意: 將保護套件新增至現有資源時,AWS WAF 會移除並替換該資源先前的保護套件連線。

將 CloudFront 發佈項目與 AWS WAF 的現有 web ACL 建立關聯

若要將 CloudFront 發佈項目與 AWS WAF 的現有 web ACL 建立關聯,請參閱將保護與 AWS 資源建立關聯

如果仍超出配額,請為 AWS WAF 提交配額增加請求

規則運算式模式集

如果超過規則運算式模式集配額,您會收到以下錯誤:

「AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_REGEX_PATTERN_SETS_BY_ACCOUNT」

超出配額時,請擴充或整合現有的規則運算式模式集。如果仍超出配額,請為 AWS WAF 提交配額增加請求

IP 集

如果超過 IP 集配額,您會收到以下錯誤:

「In AWS WAF: WAFLimitsExceededException: AWS WAF couldn't perform the operation because you exceeded your resource limit NUM_IP_SETS_BY_ACCOUNT」

最佳實務是整合您的 IP 集。每個 IP 集都可包含多個採用 CIDR 表示法的 IP 位址。您可以將 IP 集用於 AWS 區域內的任何 web ACL。

若要將 CIDR 範圍新增至現有 IP 集,請完成以下步驟:

  1. 開啟 AWS WAF console (AWS WAF 主控台)。
  2. 在導覽窗格的 AWS WAF 下,選擇 IP sets (IP 集)。
  3. 選取您的 IP 集。
    注意: 您可以在 us-east-1 區域中找到為 CloudFront 建立的 IP 集。
  4. IP addresses (IP 位址) 中,輸入 IP 位址的 CIDR 範圍。
    注意: 您可以新增多個 IP 位址 CIDR 範圍,並以逗號或換行分隔。
  5. 選擇 Save (儲存)。

如果無法整合 IP 集,您可以為 AWS WAF 提交配額增加請求

相關資訊

AWS WAF 中的 IP 集與規則運算式模式集

為什麼將規則新增至 AWS WAF 時會收到超過限制的錯誤?

AWS 官方已更新 6 個月前
1 評論

This article was reviewed and updated on 2026-02-26.

專家

回答 7 天前