Não consigo adicionar regras à minha lista de controle de acesso à web (ACL da web) ou a um grupo de regras existente no AWS WAF. Eu recebo um erro de limite excedido.
Resolução
Erro ao adicionar uma regra a um grupo de regras existente em uma ACL da web
No AWS WAF, você define a capacidade de um grupo de regras ao criá-lo. Não é possível alterar a capacidade depois de criar o grupo de regras.
Para adicionar uma nova regra à sua ACL da web, você deve criar um novo grupo de regras. É uma prática recomendada configurar uma capacidade de grupo de regras que permita que você adicione mais regras posteriormente. Para estimativas de unidades de capacidade da ACL da web usadas por diferentes tipos de regras, consulte Unidades de capacidade do Web ACL (WCUs) em AWS WAF.
Conclua as etapas a seguir:
- Abra o console do AWS WAF e do AWS Shield.
- No painel de navegação, em AWS WAF, selecione Proteções de complementos.
- Selecione seu pacote de proteção.
- Selecione gerenciar grupos de regras personalizados.
- Para configurar sua regra no grupo de regras, configure os seguintes valores:
Em Nome do grupo de regras, insira o nome da regra.
Em Capacidade, escolha o valor.
- Escolha Salvar.
Erro ao adicionar regras a uma ACL da web ou a um grupo de regras que faz referência a grupos de regras, conjuntos de IP ou conjuntos de padrões regex
O AWS WAF tem cotas máximas para grupos de regras, conjuntos de IP e conjuntos de padrões regex. Se você exceder essa cota, receberá que o erro "AWS WAF couldn't perform the operation because you exceeded your resource limit". É uma prática recomendada evitar grupos de regras, conjuntos de IP ou conjuntos de padrões regex de uso único.
Para reduzir o número de referências em sua ACL da web, consolide seus grupos de regras. Cada grupo de regras pode conter várias WCUs. Também é possível usar um único grupo de regras em várias ACLs da web. Além disso, use instruções de aninhamento para reduzir o número de referências em suas regras de ACL da web. Para criar instruções de aninhamento mais sofisticadas, use o editor de regras JSON. Além disso, consolide seus conjuntos de IP e conjuntos de padrões regex.
Informações relacionadas
AWS WAF grupos de regras