You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

前缀列表对安全组权限条目限制的影响及数值52的计算逻辑

安全组规则配额数值“52”的计算逻辑

AWS安全组的规则配额按实际生效的规则数量统计,核心逻辑是:托管前缀列表(Managed Prefix List)中的每个CIDR条目,都会被当作独立规则占用配额,具体拆解如下:

  • 普通入站规则(不使用前缀列表):每条直接占用1个配额
  • 使用托管前缀列表的入站规则:前缀列表包含多少个CIDR条目,这条规则就占用多少个配额(相当于把前缀列表的条目拆成单独规则计数)

结合你的场景计算:你已添加7条入站规则,其中5条使用含2个/32条目的前缀列表,剩余2条为普通规则。入站规则的配额占用应为:
(7-5) + (5×2) = 2 + 10 = 12 条

如果提到的“52”是安全组入站+出站规则的总配额占用数,说明你的出站规则已占用40条配额,两者总和达到52,此时再添加带前缀列表的入站规则会进一步占用配额,触发上限限制。

若“52”是入站规则单独的配额占用数,则大概率是你部分规则引用的前缀列表条目数不止2个,或是存在未提及的其他入站规则,最终所有展开后的规则数总和为52。

补充说明:默认情况下,AWS安全组的入站、出站规则配额各为60条(总配额120条),添加带前缀列表的规则时会实时计算展开后的配额占用,超过对应方向的上限就无法添加新规则。

内容的提问来源于stack exchange,提问作者Narek Hambardzumyan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 06:16:08