Amazon WAFWeb ACL 容量单位(WCU) - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon WAFWeb ACL 容量单位(WCU)

Amazon WAF使用 Web ACL 容量单位 (WCU) 来计算和控制运行规则、规则组和 Web ACL 所需的操作资源。 Amazon WAF在配置规则组和 Web ACL 时强制执行 WCU 限制。WCU 不影响Amazon WAF检查网络流量的方式。

Amazon WAF以不同的方式计算每种规则类型的容量,以反映每个规则的相对成本。与使用更多处理能力的更复杂规则相比,运行成本很低的简单规则使用更少的 WCU。例如,大小限制规则语句使用的 WCU 少于根据正则表达式模式集进行检查的语句。

Amazon WAF 管理规则、规则组和 Web ACL 的容量:

  • 规则容量-在创建或更新规则时Amazon WAF计算规则容量。有关规则容量要求的一些基本准则,请参阅 Amazon WAF 规则语句上的各种规则语句的列表。您还可以通过创建 Web ACL 或规则组并向其添加单个规则,了解 Amazon WAF 控制台中各种规则类型所需的容量。控制台显示您添加规则时使用的容量单位。

  • 规则组容量 —Amazon WAF 要求在创建时为每个规则组分配不可变的容量。对于通过 Amazon WAF 创建的托管规则组和规则组,事实就是如此。修改规则组时,所做更改必须使规则组的 WCU 保持在其容量范围内。这可确保使用该规则组的 Web ACL 保持在其最大容量内。

  • Web ACL 容量 — Web ACL 的最大容量为 1,500,这对于大多数用例来说已经足够了。如果您需要更多容量,请联系Amazon Web Services Support中心