Salta al contenuto

Perché ricevo un errore di superamento del limite quando aggiungo regole ad AWS WAF?

2 minuti di lettura
0

Non riesco ad aggiungere regole alla mia lista di controllo degli accessi web (ACL web) o a un gruppo di regole esistente in AWS WAF. Ricevo un messaggio di errore relativo al superamento del limite.

Risoluzione

Errore quando aggiungi una regola a un gruppo di regole esistente in una ACL web

In AWS WAF imposti la capacità di un gruppo di regole nel momento in cui lo crei. Dopo aver creato il gruppo di regole, non puoi modificare la capacità.

Per aggiungere una nuova regola all'ACL web, devi creare un nuovo gruppo di regole. È consigliabile configurare una capacità del gruppo di regole che ti consenta di aggiungere altre regole in un secondo momento. Per una stima delle unità di capacità delle ACL web utilizzate da diversi tipi di regole, consulta Unità di capacità delle ACL web (WCU) in AWS WAF.

Completa i seguenti passaggi:

  1. Apri la console AWS WAF e Shield.
  2. Nel pannello di navigazione, in AWS WAF, scegli Protezioni aggiuntive.
  3. Seleziona il pacchetto di protezione.
  4. Scegli Gestisci i gruppi di regole personalizzati.
  5. Per impostare una regola nel gruppo di regole, configura i seguenti valori:
    Per Nome del gruppo di regole, inserisci immettere il nome della regola.
    Per Capacità, scegli il valore.
  6. Scegli Salva.

Errore quando aggiungi regole a un'ACL web o a un gruppo di regole che fa riferimento a gruppi di regole, set di indirizzi IP o set di modelli regex

AWS WAF ha quote massime per i gruppi di regole, i set di indirizzi IP e i set di modelli regex. Se superi questa quota, ricevi l'errore "AWS WAF couldn't perform the operation because you exceeded your resource limit". È consigliabile evitare gruppi di regole, set di indirizzi IP o set di modelli regex monouso.

Per ridurre il numero di riferimenti nell'ACL web, consolida i gruppi di regole. Ogni gruppo di regole può contenere più WCU. Puoi anche utilizzare un singolo gruppo di regole all'interno di più ACL web. Inoltre, per ridurre il numero di riferimenti nelle regole dell'ACL web, utilizza istruzioni di nidificazione. Per creare istruzioni di nidificazione più sofisticate, utilizza l’editor di regole JSON. Infine, consolida i set di indirizzi IP e i set di modelli regex.

Informazioni correlate

Gruppi di regole in AWS WAF

AWS UFFICIALEAggiornata un anno fa