Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kontingente
Die folgenden Servicekontingente AWS Certificate Manager (ACM) gelten für jede AWS Region und jedes AWS Konto.
Welche Kontingente angepasst werden können, finden Sie in der ACM-Kontingenttabelle im allgemeinen AWS -Referenzleitfaden. Um Kontingenterhöhungen anzufordern, erstellen Sie einen Fall im Support Center
Allgemeine Kontingente
Die folgenden allgemeinen Servicekontingente gelten für Ihr AWS Konto, wenn Sie ACM verwenden.
| Item | Standardkontingent |
|---|---|
| Anzahl der ACM-Zertifikate Abgelaufene und gesperrte Zertifikate werden weiterhin auf diese Summe angerechnet. Zertifikate, die von einer Zertifizierungsstelle von signiert wurden, zählen AWS Private CA nicht zu dieser Summe. Über ACME ausgestellte Zertifikate werden auf diese Summe nicht angerechnet. |
2500 |
| Anzahl der ACM-Zertifikate pro Jahr (in den letzten 365 Tagen) Sie können bis zum Doppelten Ihres Kontingents an ACM-Zertifikaten pro Jahr, Region und Konto anfordern. Wenn Ihre Quote beispielsweise 2.500 beträgt, können Sie bis zu 5.000 ACM-Zertifikate pro Jahr in einer bestimmten Region und einem bestimmten Konto anfordern. Sie können zu einem Zeitpunkt nur 2.500 Zertifikate haben. Um 5.000 Zertifikate in einem Jahr anzufordern, müssen Sie im Verlauf des Jahres 2.500 löschen, damit Sie das Kontingent nicht überschreiten. Wenn Sie mehr als 2.500 Zertifikate zu einem bestimmten Zeitpunkt benötigen, müssen Sie sich an das Support -Center Zertifikate, die von einer Zertifizierungsstelle signiert wurden, zählen AWS Private CA nicht zu dieser Summe. Über ACME ausgestellte Zertifikate werden auf diese Summe nicht angerechnet. |
5,000 |
| Anzahl importierter Zertifikate | 2.500 |
| Anzahl der importierten Zertifikate pro Jahr (in den letzten 365 Tagen) | 5,000 |
| Anzahl der Domainnamen pro ACM-Zertifikat Die Standardquote beträgt 10 Domainnamen für jedes ACM-Zertifikat. Ihr Kontingent kann größer sein. Der erste Domainname, den Sie einreichen, ist als der Subject Common Name (CN) des Zertifikats enthalten. Alle Namen sind in der Erweiterung "Subject Alternative Name" enthalten. Sie können bis zu 100 Domainnamen anfordern. Um eine Erhöhung Ihres Kontingents zu beantragen, erstellen Sie in der Service Quotas Quotas-Konsole eine Anfrage für den ACM-Dienst. Bevor Sie einen Fall erstellen, stellen Sie sicher, dass Sie verstehen, wie durch das Hinzufügen weiterer Domainnamen mehr administrativer Aufwand für Sie entstehen kann, falls Sie eine E-Mail-Validierung verwenden. Weitere Informationen finden Sie unter Domainvalidierung. Das Kontingent für die Anzahl der Domainnamen pro ACM-Zertifikat gilt nur für Zertifikate, die von ACM bereitgestellt werden. Dieses Kontingent gilt nicht für Zertifikate, die Sie in ACM importieren. Die folgenden Abschnitte gelten nur für ACM-Zertifikate. |
10 |
| Anzahl der Domänennamen pro ACME-issued-Zertifikat Über ACME ausgestellte Zertifikate können bis zu 100 Domainnamen enthalten. Dieses Kontingent ist fest und kann nicht erhöht werden. |
100 |
| Anzahl der privaten CAs ACM ist in AWS Private Certificate Authority (AWS Private CA) integriert. Sie können die ACM-Konsole oder die ACM-API verwenden AWS CLI, um private Zertifikate von einer bestehenden privaten Zertifizierungsstelle (CA) anzufordern, die von gehostet wird. AWS Private CA Die Zertifikate werden innerhalb der ACM-Umgebung verwaltet und haben die gleichen Einschränkungen wie öffentliche Zertifikate von ACM. Weitere Informationen finden Sie unter Fordern Sie ein privates Zertifikat an in AWS Certificate Manager. Sie können private Zertifikate auch mithilfe des eigenständigen AWS Private CA Dienstes ausstellen. Weitere Informationen finden Sie unter Ein privates End-Entity Zertifikat ausstellen. Eine private CA, die gelöscht wurde, wird bis zum Ende ihres Wiederherstellungszeitraums auf Ihr Kontingent angerechnet. Weitere Informationen finden Sie unter Löschen Ihrer privaten CA. |
200 |
| Anzahl der privaten Zertifikate pro CA (Lebenszeit) | 1 000 000 |
| Anzahl der ACME-Endpunkte Die maximale Anzahl von ACME-Endpunkten pro AWS Konto und Region. |
50 |
| Anzahl der externen Kontobindungen pro ACME-Endpunkt | 1.000 |
| Anzahl der Domänenvalidierungen pro ACME-Endpunkt | 1.500 |
API-Ratenkontingente
Die folgenden Kontingente gelten für die ACM-API für jede Region und jedes Konto. ACM lehnt API-Anforderungen ab, sobald bestimmte Limits überschritten werden. Diese Limits variieren je nach API-Operation. Drosselung bedeutet, dass ACM eine ansonsten gültige Anfrage ablehnt, weil die Anfrage das Kontingent des Betriebs für die Anzahl der Anfragen pro Sekunde überschreitet. Wenn eine Anfrage gedrosselt wird, gibt ACM einen ThrottlingException-Fehler zurück. In der folgenden Tabelle sind die einzelnen API-Vorgänge und die Quote aufgeführt, bei der ACM die Anfragen für diese Vorgänge drosselt.
Anmerkung
Zusätzlich zu den API-Aktionen, die in der folgenden Tabelle aufgeführt sind, kann ACM auch die externe IssueCertificate-Aktion von AWS Private CA aufrufen. Informationen zu aktuellen Raten-Kontingenten in IssueCertificate finden Sie unter Endpunkte und Kontingente für AWS Private CA.
Requests-per-second Kontingent für jeden ACM-API-Vorgang
Per-operation Die Quoten für die Automatisierung von ACME-Zertifikaten sind gestaffelt: Lesevorgänge mit 30 Anfragen pro Sekunde pro Konto, Schreibvorgänge mit 20 Anfragen pro Sekunde pro Konto und Mutationsvorgänge zur Domänenvalidierung (Create/Update/Delete AcmeDomainValidation) mit 5 Anfragen pro Sekunde pro Konto.
| API-Aufruf. | Anforderungen pro Sekunde |
|---|---|
AddTagsToCertificate | 5 |
CreateAcmeDomainValidation | 5 |
CreateAcmeEndpoint | 20 |
CreateAcmeExternalAccountBinding | 20 |
DeleteAcmeDomainValidation | 5 |
DeleteAcmeEndpoint | 20 |
DeleteAcmeExternalAccountBinding | 20 |
DeleteCertificate | 10 |
DescribeAcmeAccount | 30 |
DescribeAcmeDomainValidation | 30 |
DescribeAcmeEndpoint | 30 |
DescribeAcmeExternalAccountBinding | 30 |
DescribeCertificate | 10 |
ExportCertificate | 10 |
GetAccountConfiguration | 1 |
GetAcmeExternalAccountBindingCredentials | 30 |
GetCertificate | 10 |
ImportCertificate | 1 |
ListAcmeAccounts | 30 |
ListAcmeDomainValidations | 30 |
ListAcmeEndpoints | 30 |
ListAcmeExternalAccountBindings | 30 |
ListCertificates | 8 |
ListTagsForCertificate | 10 |
ListTagsForResource | 5 |
PutAccountConfiguration | 1 |
RemoveTagsFromCertificate | 5 |
RenewCertificate | 5 |
RequestCertificate | 5 |
ResendValidationEmail | 1 |
RevokeAcmeAccount | 20 |
RevokeAcmeExternalAccountBinding | 20 |
SearchCertificates | 5 |
TagResource | 5 |
UntagResource | 5 |
UpdateAcmeDomainValidation | 5 |
UpdateAcmeEndpoint | 20 |
UpdateCertificateOptions | 5 |
Weitere Informationen finden Sie unter AWS Certificate Manager -API-Referenz.
Quoten für die Anforderungsrate des ACME-Protokolls
Die folgenden Kontingente gelten für Anfragen, die ACME-Clients über das ACME-Protokoll an einen ACME-Endpunkt senden. Diese Kontingente unterscheiden sich von den ACM-API-Anforderungsquoten im vorherigen Abschnitt. Per-operation Die Quoten für die Anforderungsrate für das ACME-Protokoll sind gestaffelt: Lesevorgänge bei 25 Anfragen pro Sekunde pro Konto, Schreibvorgänge bei 20 Anfragen pro Sekunde pro Konto und Zertifikatsvorgänge (FinalizeOrder, RevokeCertificate) bei 1 Anfrage pro Sekunde pro Konto. Wenn eine Anfrage das Kontingent überschreitet, gibt der Endpunkt einen Ratenbegrenzungsfehler zurück.
Requests-per-second Kontingent für jeden ACME-Protokollvorgang
| Operation | Anforderungen pro Sekunde |
|---|---|
ChangeAccountKey | 20 |
FinalizeOrder | 1 |
GetCertificate | 25 |
GetDirectory | 25 |
GetOrder | 25 |
ListOrders | 25 |
ManageAccount | 20 |
ManageAuthorization | 25 |
NewAccount | 20 |
NewNonce | 25 |
NewOrder | 20 |
RevokeCertificate | 1 |