View a markdown version of this page

Kontingente - AWS Certificate Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontingente

Die folgenden Servicekontingente AWS Certificate Manager (ACM) gelten für jede AWS Region und jedes AWS Konto.

Welche Kontingente angepasst werden können, finden Sie in der ACM-Kontingenttabelle im allgemeinen AWS -Referenzleitfaden. Um Kontingenterhöhungen anzufordern, erstellen Sie einen Fall im Support Center.

Allgemeine Kontingente

Die folgenden allgemeinen Servicekontingente gelten für Ihr AWS Konto, wenn Sie ACM verwenden.
    Item Standardkontingent
    Anzahl der ACM-Zertifikate

    Abgelaufene und gesperrte Zertifikate werden weiterhin auf diese Summe angerechnet.

    Zertifikate, die von einer Zertifizierungsstelle von signiert wurden, zählen AWS Private CA nicht zu dieser Summe.

    Über ACME ausgestellte Zertifikate werden auf diese Summe nicht angerechnet.

    2500
    Anzahl der ACM-Zertifikate pro Jahr (in den letzten 365 Tagen)

    Sie können bis zum Doppelten Ihres Kontingents an ACM-Zertifikaten pro Jahr, Region und Konto anfordern. Wenn Ihre Quote beispielsweise 2.500 beträgt, können Sie bis zu 5.000 ACM-Zertifikate pro Jahr in einer bestimmten Region und einem bestimmten Konto anfordern. Sie können zu einem Zeitpunkt nur 2.500 Zertifikate haben. Um 5.000 Zertifikate in einem Jahr anzufordern, müssen Sie im Verlauf des Jahres 2.500 löschen, damit Sie das Kontingent nicht überschreiten. Wenn Sie mehr als 2.500 Zertifikate zu einem bestimmten Zeitpunkt benötigen, müssen Sie sich an das Support -Center wenden.

    Zertifikate, die von einer Zertifizierungsstelle signiert wurden, zählen AWS Private CA nicht zu dieser Summe.

    Über ACME ausgestellte Zertifikate werden auf diese Summe nicht angerechnet.

    5,000
    Anzahl importierter Zertifikate 2.500
    Anzahl der importierten Zertifikate pro Jahr (in den letzten 365 Tagen) 5,000
    Anzahl der Domainnamen pro ACM-Zertifikat

    Die Standardquote beträgt 10 Domainnamen für jedes ACM-Zertifikat. Ihr Kontingent kann größer sein.

    Der erste Domainname, den Sie einreichen, ist als der Subject Common Name (CN) des Zertifikats enthalten. Alle Namen sind in der Erweiterung "Subject Alternative Name" enthalten.

    Sie können bis zu 100 Domainnamen anfordern. Um eine Erhöhung Ihres Kontingents zu beantragen, erstellen Sie in der Service Quotas Quotas-Konsole eine Anfrage für den ACM-Dienst. Bevor Sie einen Fall erstellen, stellen Sie sicher, dass Sie verstehen, wie durch das Hinzufügen weiterer Domainnamen mehr administrativer Aufwand für Sie entstehen kann, falls Sie eine E-Mail-Validierung verwenden. Weitere Informationen finden Sie unter Domainvalidierung.

    Das Kontingent für die Anzahl der Domainnamen pro ACM-Zertifikat gilt nur für Zertifikate, die von ACM bereitgestellt werden. Dieses Kontingent gilt nicht für Zertifikate, die Sie in ACM importieren. Die folgenden Abschnitte gelten nur für ACM-Zertifikate.

    10
    Anzahl der Domänennamen pro ACME-issued-Zertifikat

    Über ACME ausgestellte Zertifikate können bis zu 100 Domainnamen enthalten. Dieses Kontingent ist fest und kann nicht erhöht werden.

    100
    Anzahl der privaten CAs

    ACM ist in AWS Private Certificate Authority (AWS Private CA) integriert. Sie können die ACM-Konsole oder die ACM-API verwenden AWS CLI, um private Zertifikate von einer bestehenden privaten Zertifizierungsstelle (CA) anzufordern, die von gehostet wird. AWS Private CA Die Zertifikate werden innerhalb der ACM-Umgebung verwaltet und haben die gleichen Einschränkungen wie öffentliche Zertifikate von ACM. Weitere Informationen finden Sie unter Fordern Sie ein privates Zertifikat an in AWS Certificate Manager. Sie können private Zertifikate auch mithilfe des eigenständigen AWS Private CA Dienstes ausstellen. Weitere Informationen finden Sie unter Ein privates End-Entity Zertifikat ausstellen.

    Eine private CA, die gelöscht wurde, wird bis zum Ende ihres Wiederherstellungszeitraums auf Ihr Kontingent angerechnet. Weitere Informationen finden Sie unter Löschen Ihrer privaten CA.
    200
    Anzahl der privaten Zertifikate pro CA (Lebenszeit) 1 000 000
    Anzahl der ACME-Endpunkte

    Die maximale Anzahl von ACME-Endpunkten pro AWS Konto und Region.

    50
    Anzahl der externen Kontobindungen pro ACME-Endpunkt 1.000
    Anzahl der Domänenvalidierungen pro ACME-Endpunkt 1.500

    API-Ratenkontingente

    Die folgenden Kontingente gelten für die ACM-API für jede Region und jedes Konto. ACM lehnt API-Anforderungen ab, sobald bestimmte Limits überschritten werden. Diese Limits variieren je nach API-Operation. Drosselung bedeutet, dass ACM eine ansonsten gültige Anfrage ablehnt, weil die Anfrage das Kontingent des Betriebs für die Anzahl der Anfragen pro Sekunde überschreitet. Wenn eine Anfrage gedrosselt wird, gibt ACM einen ThrottlingException-Fehler zurück. In der folgenden Tabelle sind die einzelnen API-Vorgänge und die Quote aufgeführt, bei der ACM die Anfragen für diese Vorgänge drosselt.

    Anmerkung

    Zusätzlich zu den API-Aktionen, die in der folgenden Tabelle aufgeführt sind, kann ACM auch die externe IssueCertificate-Aktion von AWS Private CA aufrufen. Informationen zu aktuellen Raten-Kontingenten in IssueCertificate finden Sie unter Endpunkte und Kontingente für AWS Private CA.

    Requests-per-second Kontingent für jeden ACM-API-Vorgang

    Per-operation Die Quoten für die Automatisierung von ACME-Zertifikaten sind gestaffelt: Lesevorgänge mit 30 Anfragen pro Sekunde pro Konto, Schreibvorgänge mit 20 Anfragen pro Sekunde pro Konto und Mutationsvorgänge zur Domänenvalidierung (Create/Update/Delete AcmeDomainValidation) mit 5 Anfragen pro Sekunde pro Konto.

    API-Aufruf. Anforderungen pro Sekunde
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    5

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    5

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    5

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    Weitere Informationen finden Sie unter AWS Certificate Manager -API-Referenz.

    Quoten für die Anforderungsrate des ACME-Protokolls

    Die folgenden Kontingente gelten für Anfragen, die ACME-Clients über das ACME-Protokoll an einen ACME-Endpunkt senden. Diese Kontingente unterscheiden sich von den ACM-API-Anforderungsquoten im vorherigen Abschnitt. Per-operation Die Quoten für die Anforderungsrate für das ACME-Protokoll sind gestaffelt: Lesevorgänge bei 25 Anfragen pro Sekunde pro Konto, Schreibvorgänge bei 20 Anfragen pro Sekunde pro Konto und Zertifikatsvorgänge (FinalizeOrder, RevokeCertificate) bei 1 Anfrage pro Sekunde pro Konto. Wenn eine Anfrage das Kontingent überschreitet, gibt der Endpunkt einen Ratenbegrenzungsfehler zurück.

    Requests-per-second Kontingent für jeden ACME-Protokollvorgang

    Operation Anforderungen pro Sekunde
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1