Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Quotas
Les quotas de service AWS Certificate Manager (ACM) suivants s'appliquent à chaque AWS région et à chaque AWS compte.
Pour savoir quels quotas peuvent être ajustés, consultez le tableau des quotas ACM dans le AWS Guide de référence générale. Pour demander des augmentations de quota, créez un dossier au Centre Support
Quotas généraux
Les quotas de service généraux suivants s'appliquent à votre AWS compte lorsque vous utilisez ACM.
| Élément | Quota par défaut |
|---|---|
| Nombre de certificats ACM Les certificats qui ont expiré et qui ont été révoqués sont toujours pris en compte dans ce total. Les certificats signés par une autorité de certification Autorité de certification privée AWS ne sont pas pris en compte dans ce total. Les certificats émis par l'intermédiaire d'ACME ne sont pas pris en compte dans ce total. |
2500 |
| Nombre de certificats ACM par an (au cours des 365 derniers jours) Vous pouvez demander jusqu'à deux fois votre quota de certificats ACM par année, région et compte. Par exemple, si votre quota est de 2 500, vous pouvez demander jusqu'à 5 000 certificats ACM par an dans une région et un compte donnés. Vous ne pouvez obtenir que 2 500 certificats à la fois. Si vous demandez 5 000 certificats en un an, vous devez en supprimer 2 500 au cours de l'année pour rester dans le quota. Si vous avez besoin de plus de 2 500 certificats à la fois, vous devez contacter le Centre Support Les certificats signés par une autorité de certification Autorité de certification privée AWS ne sont pas pris en compte dans ce total. Les certificats émis par l'intermédiaire d'ACME ne sont pas pris en compte dans ce total. |
5 000 |
| Nombre de certificats importés | 2 500 |
| Nombre de certificats importés par an (au cours des 365 derniers jours) | 5 000 |
| Nombre de noms de domaine par certificat ACM Le quota par défaut est de 10 noms de domaine par certificat ACM. Votre quota peut être plus élevé. Le premier nom de domaine que vous envoyez est inclus en tant que nom commun d'objet (CN) du certificat. Tous les noms sont inclus dans l'extension Subject Alternative Name. Vous pouvez demander jusqu'à 100 noms de domaine. Pour demander une augmentation de votre quota, créez une demande dans la console Service Quotas pour le service ACM. Cependant, avant de créer une demande, assurez-vous de bien comprendre que l'ajout de noms de domaine peut augmenter votre charge de travail administratif si vous utilisez la validation par courriel. Pour de plus amples informations, consultez Validation de domaine. Le quota appliqué au nombre de noms de domaine par certificat ACM s'applique uniquement aux certificats fournis par ACM. Ce quota ne s'applique pas aux certificats que vous importez dans ACM. Les sections suivantes s'appliquent uniquement aux certificats ACM. |
10 |
| Nombre de noms de domaine par certificat ACME-issued Les certificats émis par le biais d'ACME peuvent inclure jusqu'à 100 noms de domaine. Ce quota est fixe et ne peut pas être augmenté. |
100 |
| Nombre d'autorités de certification privées ACM est intégré à Autorité de certification privée AWS (Autorité de certification privée AWS). Vous pouvez utiliser la console ACM ou l'API ACM pour demander des certificats privés à une autorité de certification privée (CA) existante hébergée par. AWS CLI Autorité de certification privée AWS Ces certificats sont gérés au sein de l'environnement ACM et présentent les mêmes restrictions que les certificats publics émis par ACM. Pour de plus amples informations, veuillez consulter Demandez un certificat privé dans AWS Certificate Manager. Vous pouvez également émettre des certificats privés à l'aide du Autorité de certification privée AWS service autonome. Pour plus d'informations, voir Émettre un End-Entity certificat privé. Une autorité de certification privée qui a été supprimée est prise en compte pour votre quota jusqu'à la fin de sa période de restauration. Pour plus d'informations, consultez Suppression de votre autorité de certification privée. |
200 |
| Nombre de certificats privés par autorité de certification (durée de vie) | 1 000 000 |
| Nombre de points de terminaison ACME Le nombre maximum de points de terminaison ACME par AWS compte et par région. |
50 |
| Nombre de liaisons de comptes externes par point de terminaison ACME | 1 000 |
| Nombre de validations de domaine par point de terminaison ACME | 1 500 |
Quotas de taux de l'API
Les quotas suivants s'appliquent à l'API ACM pour chaque région et chaque compte. ACM limite les demandes d'API à différents quotas en fonction de l'opération d'API. La limitation signifie qu'ACM rejette une demande normalement valide car elle dépasse le quota de l'opération en termes de nombre de demandes par seconde. Lorsqu'une demande est limitée, ACM renvoie une erreur ThrottlingException. Le tableau suivant répertorie chaque opération d'API et le quota à partir duquel ACM limite les demandes pour cette opération.
Note
Outre les actions d'API répertoriées dans le tableau ci-dessous, ACM peut également appeler IssueCertificate l'action externe à partir de Autorité de certification privée AWS. Afin d'obtenir des informations à jour relatives aux quotas de taux sur, IssueCertificate, consultez les points de terminaison ainsi que les quotas pour Autorité de certification privée AWS.
Requests-per-second quota pour chaque opération d'API ACM
Per-operation les quotas de taux de demandes pour l'automatisation des certificats ACME sont échelonnés : opérations de lecture à 30 demandes par seconde et par compte, opérations d'écriture à 20 demandes par seconde par compte et opérations de mutation de validation de domaine (Create/Update/Delete AcmeDomainValidation) à 5 demandes par seconde et par compte.
| Appel d'API | Demandes par seconde |
|---|---|
AddTagsToCertificate | 5 |
CreateAcmeDomainValidation | 5 |
CreateAcmeEndpoint | 20 |
CreateAcmeExternalAccountBinding | 20 |
DeleteAcmeDomainValidation | 5 |
DeleteAcmeEndpoint | 20 |
DeleteAcmeExternalAccountBinding | 20 |
DeleteCertificate | 10 |
DescribeAcmeAccount | 30 |
DescribeAcmeDomainValidation | 30 |
DescribeAcmeEndpoint | 30 |
DescribeAcmeExternalAccountBinding | 30 |
DescribeCertificate | 10 |
ExportCertificate | 10 |
GetAccountConfiguration | 1 |
GetAcmeExternalAccountBindingCredentials | 30 |
GetCertificate | 10 |
ImportCertificate | 1 |
ListAcmeAccounts | 30 |
ListAcmeDomainValidations | 30 |
ListAcmeEndpoints | 30 |
ListAcmeExternalAccountBindings | 30 |
ListCertificates | 8 |
ListTagsForCertificate | 10 |
ListTagsForResource | 5 |
PutAccountConfiguration | 1 |
RemoveTagsFromCertificate | 5 |
RenewCertificate | 5 |
RequestCertificate | 5 |
ResendValidationEmail | 1 |
RevokeAcmeAccount | 20 |
RevokeAcmeExternalAccountBinding | 20 |
SearchCertificates | 5 |
TagResource | 5 |
UntagResource | 5 |
UpdateAcmeDomainValidation | 5 |
UpdateAcmeEndpoint | 20 |
UpdateCertificateOptions | 5 |
Pour plus d’informations, veuillez consulter AWS Certificate Manager Référence d'API .
Quotas de taux de demandes du protocole ACME
Les quotas suivants s'appliquent aux demandes que les clients ACME envoient à un point de terminaison ACME via le protocole ACME. Ces quotas sont distincts des quotas de taux de demandes de l'API ACM décrits dans la section précédente. Per-operation les quotas de taux de demandes pour le protocole ACME sont échelonnés : opérations de lecture à 25 demandes par seconde par compte, opérations d'écriture à 20 demandes par seconde par compte et opérations de certificat (FinalizeOrder, RevokeCertificate) à 1 demande par seconde et par compte. Lorsqu'une demande dépasse le quota, le point de terminaison renvoie une erreur de limite de débit.
Requests-per-second quota pour chaque opération du protocole ACME
| Opération | Demandes par seconde |
|---|---|
ChangeAccountKey | 20 |
FinalizeOrder | 1 |
GetCertificate | 25 |
GetDirectory | 25 |
GetOrder | 25 |
ListOrders | 25 |
ManageAccount | 20 |
ManageAuthorization | 25 |
NewAccount | 20 |
NewNonce | 25 |
NewOrder | 20 |
RevokeCertificate | 1 |