웹 액세스 제어 목록(웹 ACL) 또는 AWS WAF의 기존 규칙 그룹에 규칙을 추가할 수 없습니다. 한도 초과 오류가 표시됩니다.
해결 방법
웹 ACL의 기존 규칙 그룹에 규칙을 추가할 때 발생하는 오류
AWS WAF에서는 규칙 그룹을 만들 때 규칙 그룹의 용량을 설정합니다. 규칙 그룹을 만든 후에는 용량을 변경할 수 없습니다.
웹 ACL에 새 규칙을 추가하려면 새 규칙 그룹을 만들어야 합니다. 나중에 규칙을 더 추가할 수 있도록 규칙 그룹 용량을 구성하는 것이 좋습니다. 다양한 유형의 규칙에서 사용하는 웹 ACL 용량 단위 추정치는 AWS WAF의 웹 ACL 용량 단위(WCU)를 참조하십시오.
다음 단계를 완료하십시오.
- AWS WAF 및 Shield 콘솔을 엽니다.
- 탐색 창의 AWS WAF에서 애드온 보호를 선택합니다.
- 보호 팩을 선택합니다.
- 사용자 지정 규칙 그룹 관리를 선택합니다.
- 규칙 그룹에서 규칙을 설정하려면 다음 값을 구성합니다.
규칙 그룹 이름에 규칙 이름을 입력합니다.
용량에서 값을 선택합니다.
- 저장을 선택합니다.
규칙 그룹, IP 세트 또는 정규식 패턴 세트를 참조하는 웹 ACL 또는 규칙 그룹에 규칙을 추가할 때 발생하는 오류
AWS WAF에는 규칙 그룹, IP 세트 및 정규식 패턴 세트에 대한 최대 할당량이 있습니다. 이 할당량을 초과하면 ‘AWS WAF couldn't perform the operation because you exceeded your resource limit’ 오류가 표시됩니다. 일회용 규칙 그룹, IP 세트 또는 정규식 패턴 세트는 사용하지 않는 것이 좋습니다.
웹 ACL의 참조 수를 줄이려면 규칙 그룹을 통합하십시오. 각 규칙 그룹에는 여러 WCU가 포함될 수 있습니다. 여러 웹 ACL 내에서 단일 규칙 그룹을 사용할 수도 있습니다. 또한 웹 ACL 규칙의 참조 수를 줄이려면 중첩 문을 사용하십시오. 보다 정교한 중첩 문을 만들려면 JSON 규칙 편집기를 사용하십시오. 또한 IP 세트와 정규식 패턴 세트를 통합하십시오.
관련 정보
AWS WAF 규칙 그룹