Passer au contenu

Que dois-je faire si je dépasse mon quota de ressources dans AWS WAF ?

Lecture de 4 minute(s)
0

Lorsque j'essaie de créer de nouvelles ressources dans AWS WAF, un message d'erreur indiquant que j'ai dépassé le quota s’affiche. Je souhaite résoudre ce problème.

Brève description

Les ressources ont des quotas différents dans AWS WAF. Il est recommandé de consolider ou de réviser vos ressources existantes. Si vous ne parvenez pas à consolider vos ressources, vous pouvez proposer une augmentation de quota.

Remarque : Certaines ressources ont des quotas fixes que vous ne pouvez pas modifier.
Cette résolution cible les ressources suivantes comme exemples de ce qu'il faut faire lorsque vous dépassez votre quota :

  • Pack de protection
  • Ensembles de modèles Regex
  • Ensembles d’adresses IP

Résolution

Pack de protection

Si vous dépassez le quota de votre pack de protection, les erreurs suivantes s'affichent :

  • AWS WAF : WAFLimitsExceededException : AWS WAF n'a pas pu effectuer l'opération car vous avez dépassé votre limite de ressources NUM_WEBACLS_BY_ACCOUNT

Pour consolider vos packs de protection, créez un pack de protection à utiliser pour différentes ressources. Il n'est pas recommandé de créer un pack de protection pour chaque ressource.

Certaines ressources, telles que les distributions Amazon CloudFront, créent un nouveau pack de protection dans le cadre du processus de création. Si le nouveau pack de protection dépasse votre quota actuel, associez vos distributions à un pack de protection existant.

Remarque : Lorsque vous ajoutez un pack de protection à des ressources existantes, AWS WAF supprime et remplace la connexion au pack de protection précédent de la ressource.

Associer vos distributions CloudFront aux listes ACL Web existantes pour AWS WAF

Procédez comme suit :

  1. Ouvrez la console AWS WAF.
  2. Dans le volet de navigation, sélectionnez AWS WAF.
  3. Choisissez Packs de ressources et de protection.
    Remarque : Les packs de protection qui protègent les distributions CloudFront sont situés dans la région us-east-1.
  4. Trouvez votre pack de protection et sélectionnez Afficher et modifier en regard de Ressources. Un volet s’ouvre alors sur la droite.
  5. Dans le volet droit, choisissez Ajouter des ressources régionales ou Ajouter des ressources globales.
  6. Utilisez la fonction de recherche pour filtrer par nom de ressource ou sélectionnez vos ressources dans la liste.

Si vous dépassez toujours votre quota, soumettez une demande d’augmentation de quota pour AWS WAF.

Ensembles de modèles regex

Si vous dépassez votre quota de configuration de modèles regex, les erreurs suivantes s'affichent :

  • AWS WAF : WAFLimitsExceededException : AWS WAF n'a pas pu effectuer l'opération car vous avez dépassé votre limite de ressources NUM_REGEX_PATTERN_SETS_BY_ACCOUNT

Lorsque vous dépassez votre quota, développez ou consolidez vos ensembles de modèles regex existants. Si vous dépassez toujours votre quota, soumettez une demande d’augmentation de quota pour AWS WAF.

Ensembles d’adresses IP

Si vous dépassez votre quota d'adresses IP, les erreurs suivantes s'affichent :

  • Dans AWS WAF : WAFLimitsExceededException : AWS WAF n'a pas pu effectuer l'opération car vous avez dépassé votre limite de ressources NUM_IP_SETS_BY_ACCOUNT

Il est recommandé de consolider vos ensembles d'adresses IP. Les ensembles d’adresses IP peuvent prendre en charge plusieurs adresses IP en notation CIDR. Vous pouvez utiliser des ensembles d'adresses IP pour toutes les listes de contrôle d'accès Web de votre région.

Pour ajouter des plages CIDR à vos ensembles d’adresses IP existants, procédez comme suit :

  1. Ouvrez la console AWS WAF.
  2. Dans le volet de navigation, sélectionnez AWS WAF.
  3. Choisissez Packs de ressources et de protection.
  4. Sous Packs de protection, sélectionnez la liste déroulante Gérer les ensembles et les groupes.
  5. Choisissez Gérer les ensembles d'adresses IP.
    Remarque : Les ensembles d'adresses IP créés pour CloudFront se trouvent dans la région us-east-1.
  6. Sélectionnez votre ensemble d'adresses IP dans le volet droit.
  7. Dans Adresses IP existantes, saisissez votre plage d'adresses IP CIDR. Vous pouvez ajouter plusieurs plages d'adresses IP CIDR.
    Remarque : Saisissez une adresse IP sur chaque ligne.
  8. Sélectionnez Enregistrer.

Si vous ne parvenez pas à consolider vos ensembles d’adresses IP, vous pouvez soumettre une demande d’augmentation de quota pour AWS WAF. Indiquez votre cas d'utilisation et la région AWS concernée.

Informations connexes

Ensembles d'adresses IP et ensembles de modèles regex dans AWS WAF

Pourquoi un message d'erreur de dépassement de limite s'affiche-t-il lorsque j'ajoute des règles à AWS WAF ?

AWS OFFICIELA mis à jour il y a un an