Je ne parviens pas à ajouter de règles à ma liste de contrôle d'accès Web (ACL Web) ni à un groupe de règles existant dans AWS WAF. Je reçois une erreur de dépassement de limite.
Résolution
Erreur lors de l'ajout d'une règle à un groupe de règles existant dans une ACL Web
Dans AWS WAF, vous définissez la capacité d'un groupe de règles lors de la création de ce dernier. Après avoir créé le groupe de règles, il n’est pas possible de modifier la capacité.
Pour ajouter une nouvelle règle à votre ACL Web, vous devez créer un nouveau groupe de règles. Il est recommandé de configurer une capacité de groupe de règles qui vous permet d'ajouter d'autres règles ultérieurement. Pour obtenir des estimations des unités de capacité ACL Web utilisées par différents types de règles, consultez la section Unités de capacité ACL Web (WCU) dans AWS WAF.
Procédez comme suit :
- Ouvrez les consoles AWS WAF et Shield.
- Dans le volet de navigation, sous AWS WAF, sélectionnez Protections complémentaires.
- Sélectionnez votre pack de protection.
- Choisissez Gérer des groupes de règles personnalisés.
- Pour configurer votre règle dans le groupe de règles, configurez les valeurs suivantes :
Dans Nom du groupe de règles, saisissez le nom de la règle.
Dans Capacité, choisissez la valeur.
- Sélectionnez Enregistrer.
Erreur lorsque vous ajoutez des règles à une ACL Web ou à un groupe de règles qui fait référence à des groupes de règles, à des ensembles d'adresses IP ou à des ensembles de modèles regex
AWS WAF dispose de quotas maximaux pour les groupes de règles, les ensembles d'adresses IP et les ensembles de modèles regex. Si vous dépassez ce quota, vous recevez l’erreur « AWS WAF couldn't perform the operation because you exceeded your resource limit ». Il est recommandé d'éviter les groupes de règles à usage unique, les ensembles d'adresses IP ou les ensembles de modèles regex.
Pour réduire le nombre de références dans votre ACL Web, consolidez vos groupes de règles. Chaque groupe de règles peut contenir plusieurs WCU. Vous pouvez également utiliser un seul groupe de règles au sein de plusieurs ACL Web. En outre, pour réduire le nombre de références dans vos règles ACL Web, utilisez des instructions d'imbrication. Pour créer des instructions d'imbrication plus sophistiquées, utilisez l'éditeur de règles JSON. Consolidez également vos ensembles d'adresses IP et ensembles de modèles regex.
Informations connexes
Groupes de règles AWS WAF