

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Network Firewall 端點和配額
<a name="network-firewall"></a>

若要以程式設計方式連線至 AWS 服務，您可以使用 endpoint. AWS services，在服務支援的部分或全部 AWS 區域中提供下列端點類型：IPv4 端點、雙堆疊端點和 FIPS 端點。有些 服務提供全域端點。如需詳細資訊，請參閱[AWS 服務端點](rande.md)。

服務配額也稱為限制，是 AWS 您的帳戶的服務資源或操作數量上限。如需詳細資訊，請參閱[AWS 服務配額](aws_service_limits.md)。

以下是此服務的服務端點和服務配額。

## 服務端點
<a name="network-firewall_region"></a>


| 區域名稱 | 區域 | 端點 | 通訊協定 | 
| --- | --- | --- | --- | 
| 美國東部 (俄亥俄) | us-east-2 |  network-firewall.us-east-2.amazonaws.com <br /> network-firewall-fips.us-east-2.amazonaws.com  | HTTPS<br />HTTPS | 
| 美國東部 (維吉尼亞北部) | us-east-1 |  network-firewall.us-east-1.amazonaws.com <br /> network-firewall-fips.us-east-1.amazonaws.com  | HTTPS<br />HTTPS | 
| 美國西部 (加利佛尼亞北部) | us-west-1 |  network-firewall.us-west-1.amazonaws.com <br /> network-firewall-fips.us-west-1.amazonaws.com  | HTTPS<br />HTTPS | 
| 美國西部 (奧勒岡) | us-west-2 |  network-firewall.us-west-2.amazonaws.com <br /> network-firewall-fips.us-west-2.amazonaws.com  | HTTPS<br />HTTPS | 
| Africa (Cape Town) | af-south-1 |  network-firewall.af-south-1.amazonaws.com  | HTTPS | 
| 亞太區域 (香港) | ap-east-1 |  network-firewall.ap-east-1.amazonaws.com  | HTTPS | 
| 亞太區域 (海德拉巴) | ap-south-2 |  network-firewall.ap-south-2.amazonaws.com  | HTTPS | 
| 亞太區域 (雅加達) | ap-southeast-3 |  network-firewall.ap-southeast-3.amazonaws.com  | HTTPS | 
| 亞太地區 (馬來西亞) | ap-southeast-5 |  network-firewall.ap-southeast-5.amazonaws.com  | HTTPS | 
| 亞太區域 (墨爾本) | ap-southeast-4 |  network-firewall.ap-southeast-4.amazonaws.com  | HTTPS | 
| 亞太區域 (孟買) | ap-south-1 |  network-firewall.ap-south-1.amazonaws.com  | HTTPS | 
| 亞太區域 (紐西蘭) | ap-southeast-6 |  network-firewall.ap-southeast-6.amazonaws.com  | HTTPS | 
| 亞太區域 (大阪) | ap-northeast-3 |  network-firewall.ap-northeast-3.amazonaws.com  | HTTPS | 
| 亞太區域 (首爾) | ap-northeast-2 |  network-firewall.ap-northeast-2.amazonaws.com  | HTTPS | 
| 亞太區域 (新加坡) | ap-southeast-1 |  network-firewall.ap-southeast-1.amazonaws.com  | HTTPS | 
| 亞太地區 (悉尼) | ap-southeast-2 |  network-firewall.ap-southeast-2.amazonaws.com  | HTTPS | 
| 亞太區域 (台北) | ap-east-2 |  network-firewall.ap-east-2.amazonaws.com  | HTTPS | 
| 亞太區域 (泰國) | ap-southeast-7 |  network-firewall.ap-southeast-7.amazonaws.com  | HTTPS | 
| 亞太區域 (東京) | ap-northeast-1 |  network-firewall.ap-northeast-1.amazonaws.com  | HTTPS | 
| 加拿大 (中部) | ca-central-1 |  network-firewall.ca-central-1.amazonaws.com <br /> network-firewall-fips.ca-central-1.amazonaws.com  | HTTPS<br />HTTPS | 
| 加拿大西部 (卡加利) | ca-west-1 |  network-firewall.ca-west-1.amazonaws.com  | HTTPS | 
| 歐洲 (法蘭克福) | eu-central-1 |  network-firewall.eu-central-1.amazonaws.com  | HTTPS | 
| 歐洲 (愛爾蘭) | eu-west-1 |  network-firewall.eu-west-1.amazonaws.com  | HTTPS | 
| 歐洲 (倫敦) | eu-west-2 |  network-firewall.eu-west-2.amazonaws.com  | HTTPS | 
| 歐洲 (米蘭) | eu-south-1 |  network-firewall.eu-south-1.amazonaws.com  | HTTPS | 
| 歐洲 (巴黎) | eu-west-3 |  network-firewall.eu-west-3.amazonaws.com  | HTTPS | 
| 歐洲 (西班牙) | eu-south-2 |  network-firewall.eu-south-2.amazonaws.com  | HTTPS | 
| 歐洲 (斯德哥爾摩) | eu-north-1 |  network-firewall.eu-north-1.amazonaws.com  | HTTPS | 
| 歐洲 (蘇黎世) | eu-central-2 |  network-firewall.eu-central-2.amazonaws.com  | HTTPS | 
| 以色列 (特拉維夫) | il-central-1 |  network-firewall.il-central-1.amazonaws.com  | HTTPS | 
| 墨西哥 (中部) | mx-central-1 |  network-firewall.mx-central-1.amazonaws.com  | HTTPS | 
| 中東 (巴林) | me-south-1 |  network-firewall.me-south-1.amazonaws.com  | HTTPS | 
| 中東 (阿拉伯聯合大公國) | me-central-1 |  network-firewall.me-central-1.amazonaws.com  | HTTPS | 
| 南美洲 (聖保羅) | sa-east-1 |  network-firewall.sa-east-1.amazonaws.com  | HTTPS | 
|  AWS GovCloud （美國東部） | us-gov-east-1 |  network-firewall.us-gov-east-1.amazonaws.com <br /> network-firewall-fips.us-gov-east-1.amazonaws.com  | HTTPS<br />HTTPS | 
|  AWS GovCloud （美國西部） | us-gov-west-1 |  network-firewall.us-gov-west-1.amazonaws.com <br /> network-firewall-fips.us-gov-west-1.amazonaws.com  | HTTPS<br />HTTPS | 

## Service Quotas
<a name="limits_network-firewall"></a>


| 名稱 | 預設 | 可調整 | Description | 
| --- | --- | --- | --- | 
| 每個 TLS 組態的 CA 憑證 | 每個受支援的區域：1 | 否 | TLS 檢查組態的憑證授權單位 (CA) 憑證數量上限。CA 憑證用於傳出 SSL/TLS 檢查。 | 
| 防火牆政策 | 每個受支援的區域：20 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-0814492B)  | 每個區域每個帳戶的防火牆政策數目上限。 | 
| 防火牆 | 每個受支援的區域：5 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-DE163D32)  | 每個區域每個帳戶的防火牆數量上限。 | 
| 每個 Suricata 相容有狀態規則群組的 IP 集參考 | 每個受支援的區域：5 | 否 | 每個 Suricata 相容有狀態規則群組的 IP 集參考數目上限。 | 
| 每個防火牆端點的網路流量頻寬 | 每個受支援的區域：100 | 否 | 任何防火牆端點的最大網路流量頻寬，以 Gbps 為單位。如果您需要更多流量頻寬，您可以將資源分割為子網路，並在每個子網路中建立防火牆。 | 
| 可以使用相同政策的防火牆數量 | 每個支援的區域：1,000 | 否 | 可以使用相同防火牆政策的防火牆數量上限。 | 
| 可以使用相同規則群組的政策數量 | 每個支援的區域：1,000 | 否 | 可以使用相同規則群組的防火牆政策數目上限。 | 
| 使用 TLS 檢查組態的政策數量 | 每個支援的區域：1,000 | 否 | 可以使用相同 TLS 檢查組態的防火牆政策數目上限。 | 
| 每個防火牆所需的防火牆政策 | 每個受支援的區域：1 | 否 | 每個防火牆所需的防火牆政策數量。 | 
| 資源篩選條件 | 每個受支援的區域：50 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-DBC1A782)  | 每個區域每個帳戶的資源篩選條件數量上限。 | 
| 每個 TLS 組態的伺服器憑證 | 每個受支援的區域：10 | 否 | TLS 檢查組態的伺服器憑證數量上限。伺服器憑證用於傳入 SSL/TLS 檢查。 | 
| 狀態規則群組容量 | 每個支援的區域：30，000 | 否 | 狀態規則群組容量上限。 | 
| 每個政策的狀態規則群組 | 每個受支援的區域：20 | 否 | 每個防火牆政策的狀態規則群組數目上限。 | 
| 狀態規則群組 | 每個受支援的區域：50 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-2D7A0EE2)  | 每個區域每個帳戶的狀態規則群組數目上限。 | 
| 每個政策的狀態規則 | 每個支援的區域：30，000 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-E65239AF)  | 每個防火牆政策的狀態規則數目上限。這是政策所參考之所有規則群組的總計。您可以將此值提高到 50，000，但較高的設定可能會影響防火牆效能。 | 
| 無狀態規則群組容量 | 每個支援的區域：30，000 | 否 | 無狀態規則群組容量上限。 | 
| 無狀態規則群組自訂動作 | 每個受支援的區域：10 | 否 | 每個無狀態規則群組的自訂動作數目上限。 | 
| 每個政策的無狀態規則群組 | 每個受支援的區域：20 | 否 | 每個防火牆政策的無狀態規則群組數目上限。 | 
| 無狀態規則群組 | 每個受支援的區域：50 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-EAE8E19E)  | 每個區域每個帳戶的無狀態規則群組數目上限。 | 
| 每個政策的無狀態規則 | 每個支援的區域：30，000 | 否 | 每個防火牆政策的無狀態規則數目上限。這是政策所參考之所有規則群組的總計。 | 
| Suricata 規則字元長度 | 每個支援的區域：8，192 | 否 | Suricata 規則的字元長度上限。規則中的每個變數值都會計入此限制。 | 
| Suricata 規則字串大小 | 每個支援的區域：2，000，000 | 否 | 規則群組的 Suricata 相容規則字串大小上限，以位元組為單位。 | 
| TLS 組態 | 每個受支援的區域：20 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-801F8132)  | 每個區域每個帳戶的 TLS 組態數目上限。 | 
| 每個政策的 TLS 檢查組態 | 每個受支援的區域：1 | 否 | 每個政策的 TLS 檢查組態數目上限。 | 
| VPC 端點關聯 | 每個受支援的區域：300 |  [是](https://console.aws.amazon.com/servicequotas/home/services/network-firewall/quotas/L-3EF9089F)  | 每個區域每個帳戶的 VPC 端點關聯數目上限。 | 
| 每個防火牆每個可用區域的 VPC 端點關聯 | 每個受支援的區域：50 | 否 | 每個可用區域防火牆的 VPC 端點關聯數目上限。 | 

如需詳細資訊，請參閱 *Network Firewall 開發人員指南*中的[AWS Network Firewall 配額](https://docs.aws.amazon.com/network-firewall/latest/developerguide/quotas.html)。