View a markdown version of this page

할당량 - AWS의 자동 보안 응답

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

할당량

서비스 할당량(제한이라고도 함)은 AWS 계정의 최대 서비스 리소스 또는 작업 수입니다.

이 솔루션의 AWS 서비스에 대한 할당량

이 솔루션에 구현된 각 서비스의 할당량이 충분한지 확인하세요. 자세한 내용은 AWS 서비스 할당량을 참조하세요.

다음 링크를 선택하여 해당 서비스에 대한 페이지로 이동합니다. 페이지를 전환하지 않고 설명서의 모든 AWS 서비스에 대한 Service Quotas 보려면 대신 PDF의 서비스 엔드포인트 및 할당량 페이지에서 정보를 확인합니다.

AWS CloudFormation 할당량

AWS 계정에는 이 솔루션에서 스택을 시작할 때 알아두어야 하는 AWS CloudFormation 할당량이 있습니다. 이러한 할당량을 이해하면 이 솔루션을 성공적으로 배포하지 못하는 제한 오류를 방지할 수 있습니다. 자세한 내용은 AWS CloudFormation 사용 설명서의 AWS CloudFormation 할당량을 참조하세요. AWS CloudFormation

Amazon CloudWatch 할당량

AWS 계정에는 Amazon CloudWatch CloudWatch 할당량이 있습니다.이 할당량은 계정당 리전당 10개의 리소스 정책만 허용하며 늘릴 수 없습니다. 자세한 내용은 Amazon CloudWatch 사용 설명서의 Amazon CloudWatch Logs Quotas를 참조하세요. Amazon CloudWatch 배포하기 전에 현재 사용량을 확인하여 솔루션을 배포할 때이 임계값을 초과하지 않도록 하세요.

AWS Organizations

솔루션의 Lambda 함수는 솔루션의 SNS 주제에 게시된 메시지에 포함할 현재 계정의 별칭을 가져오기 위해 AWS Organizations API를 호출합니다. 이를 통해 사람이 읽을 수 있는 계정 이름을 디버깅 및 추적 목적으로 솔루션의 알림에 표시할 수 있습니다.

AWS Organizations는 고객이 API 엔드포인트를 호출할 수 있는 빈도에 제한을 둡니다. 솔루션이 계정에 설정된 제한을 초과하는 경우 계정 별칭을 가져오고 표시하는 기능을 비활성화할 수 있습니다.

이렇게 하려면 관리자 스택을 배포한 리전 및 계정에 SO0111-ASR-sendNotifications 있는 라는 Lambda 함수로 이동합니다. 그런 다음 라는 환경 변수를 찾아 값을 "False"에서 "True"DISABLE_ACCOUNT_ALIAS_LOOKUP 변경합니다. 솔루션 알림의 계정 별칭 필드는 이제 "알 수 없음"이 되지만 솔루션 기능에는 영향을 주지 않습니다.

솔루션 제한 및 기본값

위에서 설명한 AWS 서비스 할당량 외에도 솔루션은 AWS CDK 구성에 설정된 자체 기본 제한을 적용합니다. 이는 구성 가능하며 기본 AWS 서비스 할당량보다 훨씬 낮습니다. 사용자당 할당량이 많지 않고 예기치 않은 로드 또는 런어웨이 루프를 포함하는 안전 바닥으로 존재합니다. 아래 표에는 해당 AWS 서비스 기본값과 다른 값이 나열되어 있습니다.

Limit 솔루션 기본값 AWS 서비스 기본값

Amazon API Gateway 단계 조절(계정 전체)

500개 요청/초 안정, 1,000개 버스트

초당 10,000개의 요청, 5,000개의 버스트

AWS WAF 사용자당 속도 제한(60초 기간)

요청 1,000개

기본 규칙 없음

AWS WAF IP당 속도 제한(60초 기간)

요청 2,000개

기본 규칙 없음

AWS WAF 민감한 쓰기 속도 제한(60초 기간)

요청 300개

기본 규칙 없음

참고

사용자당 속도 제한은 호출자의 액세스 토큰에 대한 집계를 제한합니다. 액세스 토큰이 없는 요청은 IP당 규칙의 적용을 받습니다. AWS WAF 속도 기반 규칙을 초과하는 요청은 차단되고 JSON 본문과 함께 HTTP 429(요청이 너무 많음) 응답을 받습니다.

또한 솔루션은 관찰성을 위해 다음과 같은 CloudWatch 경보 임계값을 구성합니다. 이러한 경보는 작업자에게 알리며 요청을 차단하지 않습니다.

경보 Threshold

상태 변경 제어

분당 5회

민감한 쓰기

분당 20개

다음과 같은 컴퓨팅 및 처리 기본값이 적용됩니다.

Limit 솔루션 기본값 AWS 서비스 기본값

오케스트레이터(AWS Step Functions) 실행 제한 시간

23시간

1년(최대)

알림 디스패처 Lambda 함수 메모리

256MB

128MB

알림 디스패처 Lambda 함수 예약 동시성

10

없음(예약되지 않음)

알림 디스패처 Lambda 함수 제한 시간

30초(웹후크 전송의 경우 60초)

3초

Amazon SQS 메시지 보존

14일

4일

AWS KMS 데이터 키 재사용 기간

60분

5분

솔루션은 다음과 같은 데이터 보존(Amazon DynamoDB TTL 및 Amazon S3) 및 내보내기 제한을 설정합니다.

항목 솔루션 기본값

결과 보존

8일

문제 해결 기록 보존

365일

내보내기 파일 보존

30일

미리 서명된 URL 유효성

1일

요청당 최대 내보내기 시간

26,000밀리초

내보내기당 최대 레코드 수

50,000