

**에 대한 새로운 콘솔 환경 소개 AWS WAF**

이제 업데이트된 환경을 사용하여 콘솔의 모든 위치에서 AWS WAF 기능에 액세스할 수 있습니다. 자세한 내용은 [콘솔 작업을 참조하세요](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html).

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS Firewall Manager 할당량
<a name="fms-limits"></a>

AWS Firewall Manager 에는 다음 할당량(이전에는 제한이라고 함)이 적용됩니다.

AWS Firewall Manager 에는 할당량을 늘리고 고정할 수 있는 기본 할당량이 있습니다.

Firewall Manager에서 관리하는 보안 그룹 정책 및 네트워크 ACL 정책에는 표준 Amazon VPC 할당량이 적용됩니다. 자세한 내용은 [Amazon VPC 사용 설명서](https://docs.aws.amazon.com/vpc/latest/userguide/)의 [Amazon VPC 할당량](https://docs.aws.amazon.com/vpc/latest/userguide/amazon-vpc-limits.html) 섹션을 참조하세요.

각 Firewall Manager 네트워크 방화벽 정책은 연결된 방화벽 정책 및 해당 규칙 그룹을 포함하는 네트워크 방화벽 방화벽을 생성합니다. 이러한 네트워크 방화벽 리소스에는 *네트워크 방화벽 개발자 가이드*의 [AWS Network Firewall 할당량](https://docs.aws.amazon.com/network-firewall/latest/developerguide/quotas.html)에 명시된 할당량이 적용됩니다.

## 소프트 할당량
<a name="fms-limits-mutable"></a>

AWS Firewall Manager 에는 리전당 개체 수에 대한 기본 할당량이 있습니다. 이 할당량의 [증가를 요청](https://console.aws.amazon.com/servicequotas/home/services/fms/quotas)할 수 있습니다.


**모든 정책 유형**  

| Resource | 리전별 기본 할당량 | 
| --- | --- | 
| 의 조직당 계정 AWS Organizations  | 다양. 계정으로 전송되는 초대 개수는 이 할당량을 기준으로 계산됩니다. 초대된 계정에서 초대를 거부하면 해당 카운트가 반환되고 관리 계정이 초대를 취소하거나 초대가 만료됩니다. | 
|  AWS Organizations에 속한 조직당 Firewall Manager 정책. | 50 리전 사양 `Global` 및 `US East (N. Virginia) Region`은(는) 동일한 리전을 나타내며, 따라서 이 한도는 두 리전을 합친 모든 정책에 적용됩니다. | 
| 범위 내 조직당 Firewall Manager 정책당 조직 단위. | 20  | 
| 개별 계정을 명시적으로 포함하거나 제외하는 경우 Firewall Manager 정책 범위에 속하는 계정. | 200  | 
| 개별 계정을 명시적으로 포함하거나 제외하지 않는 경우 Firewall Manager 정책 범위에 속하는 계정. | 2,500  | 
| 의 조직이 Firewall Manager에서 온보딩할 조직에 포함할 AWS Organizations 수 있는 계정입니다. 개수는 Firewall Manager 관리자 계정에 포함됩니다. | 10,000  | 
|  Firewall Manager 정책당 리소스를 포함하거나 제외하는 태그.  | 8 | 
|  계정당 리소스 세트 수.  | 20 | 
|  리소스 세트당 리소스 수.  | 100 | 
|  Firewall Manager 정책당 최대 리소스 세트 수.  | 5 | 


**AWS WAF 정책**  

| Resource | 리전별 기본 할당량 | 
| --- | --- | 
| AWS WAF Firewall Manager 관리자 계정당 규칙 그룹. | 100 | 
| AWS WAF Firewall Manager 관리자 계정당 클래식 규칙 그룹. | 10 | 
|  AWS WAF 정책당 규칙 그룹. | 50 | 
|  AWS WAF 정책당 파트너 규칙 그룹. | 1 | 


**공통 보안 그룹 정책**  

| Resource | 리전별 기본 할당량. | 
| --- | --- | 
| 정책당 기본 보안 그룹. | 3 | 
| 계정별 정책당 범위 내 Amazon VPC 인스턴스(공유 VPC 포함). | 100 | 


**콘텐츠 감사 보안 그룹 정책**  

| Resource | 리전별 기본 할당량 | 
| --- | --- | 
| 정책당 보안 그룹 감사. | 1 | 
| 애플리케이션별 애플리케이션 목록. | 50 | 
| 모든 트래픽을 허용하는 규칙에 대한 사용자 지정 관리 애플리케이션 목록. | 1 | 
| 정책 규칙별 사용자 지정 관리 애플리케이션 목록. | 1 | 
| 계정별 사용자 지정 관리 애플리케이션 목록. | 10 | 
| 프로토콜별 프로토콜 목록. | 5 | 
| 정책의 모든 설정에 대한 사용자 지정 관리 프로토콜 목록. | 1 | 
| 계정별 사용자 지정 관리 프로토콜 목록. | 10 | 


**네트워크 ACL 정책**  

| Resource | 리전별 기본 할당량 | 
| --- | --- | 
| 네트워크 ACL 정책당 첫 번째 또는 마지막 규칙에 사용되는 인바운드 규칙 수. 예를 들어 첫 번째 및 마지막 인바운드 규칙 5개와 마지막 인바운드 규칙 0개 또는 첫 번째 규칙 2개와 마지막 인바운드 규칙 3개를 사용할 수 있지만 첫 번째 규칙 4개와 마지막 규칙 2개를 사용할 수는 없습니다. | 5 | 
| 네트워크 ACL 정책당 첫 번째 또는 마지막 규칙에 사용되는 아웃바운드 규칙 수. 예를 들어 첫 번째 아웃바운드 규칙 5개와 마지막 아웃바운드 규칙 0개 또는 첫 번째 규칙 2개와 마지막 아웃바운드 규칙 3개를 사용할 수 있지만 첫 번째 규칙 4개와 마지막 규칙 2개를 사용할 수는 없습니다. | 5 | 


**네트워크 방화벽 정책**  

| Resource | 리전별 기본 할당량 | 
| --- | --- | 
| 단일 정책에 제공할 수 있는 IPV4 CIDR 수. | 50 | 
| Network Firewall 정책에 따른 상태 저장 규칙 그룹 용량. | 30,000개 | 


**DNS 방화벽 정책**  

| Resource | 리전별 기본 할당량 | 
| --- | --- | 
| DNS 방화벽 정책당 DNS 방화벽 규칙 그룹. | 2 | 

## 하드 할당량
<a name="fms-limits-immutable"></a>

와 관련된 다음 리전별 할당량은 변경할 AWS Firewall Manager 수 없습니다.


**모든 정책 유형**  

| Resource | 리전별 할당량 | 
| --- | --- | 
|   AWS Organizations 조직에 포함할 수 있는 Firewall Manager 관리자의 최대 수입니다. 기본 관리자는 한 명이고 추가 Firewall Manager 관리자는 9명이어야 합니다.  | 10 | 


**AWS WAF 정책**  

| Resource | 리전별 할당량 | 
| --- | --- | 
|  AWS WAF 정책의 규칙 그룹에 대한 총 웹 ACL 용량 단위(WCU)입니다. | 5,000 | 


**AWS WAF 클래식 정책**  

| Resource | 리전별 할당량 | 
| --- | --- | 
| AWS WAF 정책당 클래식 규칙 그룹. | 2: 고객이 생성한 규칙 그룹 1개와 AWS Marketplace 규칙 그룹 1개. | 
| AWS WAF Firewall Manager Classic 규칙 그룹당 AWS WAF 클래식 규칙. | 10 | 


**네트워크 방화벽 정책**  

| Resource | 리전별 할당량 | 
| --- | --- | 
|  단일 정책에 대해 자동으로 수정될 수 있는 VPC의 수.  | 1,000 | 
|  Network Firewall 정책에 따른 상태 비저장 규칙 그룹.  | 20 | 
|  Network Firewall 정책에 따른 상태 저장 규칙 그룹.  | 20 | 
|  Network Firewall 정책에 따른 상태 비저장 규칙 그룹 용량.  | 30,000개 | 