View a markdown version of this page

Quotas - AWS Certificate Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Quotas

Les quotas de service AWS Certificate Manager (ACM) suivants s'appliquent à chaque AWS région et à chaque AWS compte.

Pour savoir quels quotas peuvent être ajustés, consultez le tableau des quotas ACM dans le AWS Guide de référence générale. Pour demander des augmentations de quota, créez un dossier au Centre Support.

Quotas généraux

Les quotas de service généraux suivants s'appliquent à votre AWS compte lorsque vous utilisez ACM.
    Élément Quota par défaut
    Nombre de certificats ACM

    Les certificats qui ont expiré et qui ont été révoqués sont toujours pris en compte dans ce total.

    Les certificats signés par une autorité de certification Autorité de certification privée AWS ne sont pas pris en compte dans ce total.

    Les certificats émis par l'intermédiaire d'ACME ne sont pas pris en compte dans ce total.

    2500
    Nombre de certificats ACM par an (au cours des 365 derniers jours)

    Vous pouvez demander jusqu'à deux fois votre quota de certificats ACM par année, région et compte. Par exemple, si votre quota est de 2 500, vous pouvez demander jusqu'à 5 000 certificats ACM par an dans une région et un compte donnés. Vous ne pouvez obtenir que 2 500 certificats à la fois. Si vous demandez 5 000 certificats en un an, vous devez en supprimer 2 500 au cours de l'année pour rester dans le quota. Si vous avez besoin de plus de 2 500 certificats à la fois, vous devez contacter le Centre Support.

    Les certificats signés par une autorité de certification Autorité de certification privée AWS ne sont pas pris en compte dans ce total.

    Les certificats émis par l'intermédiaire d'ACME ne sont pas pris en compte dans ce total.

    5 000
    Nombre de certificats importés 2 500
    Nombre de certificats importés par an (au cours des 365 derniers jours) 5 000
    Nombre de noms de domaine par certificat ACM

    Le quota par défaut est de 10 noms de domaine par certificat ACM. Votre quota peut être plus élevé.

    Le premier nom de domaine que vous envoyez est inclus en tant que nom commun d'objet (CN) du certificat. Tous les noms sont inclus dans l'extension Subject Alternative Name.

    Vous pouvez demander jusqu'à 100 noms de domaine. Pour demander une augmentation de votre quota, créez une demande dans la console Service Quotas pour le service ACM. Cependant, avant de créer une demande, assurez-vous de bien comprendre que l'ajout de noms de domaine peut augmenter votre charge de travail administratif si vous utilisez la validation par courriel. Pour de plus amples informations, consultez Validation de domaine.

    Le quota appliqué au nombre de noms de domaine par certificat ACM s'applique uniquement aux certificats fournis par ACM. Ce quota ne s'applique pas aux certificats que vous importez dans ACM. Les sections suivantes s'appliquent uniquement aux certificats ACM.

    10
    Nombre de noms de domaine par certificat ACME-issued

    Les certificats émis par le biais d'ACME peuvent inclure jusqu'à 100 noms de domaine. Ce quota est fixe et ne peut pas être augmenté.

    100
    Nombre d'autorités de certification privées

    ACM est intégré à Autorité de certification privée AWS (Autorité de certification privée AWS). Vous pouvez utiliser la console ACM ou l'API ACM pour demander des certificats privés à une autorité de certification privée (CA) existante hébergée par. AWS CLI Autorité de certification privée AWS Ces certificats sont gérés au sein de l'environnement ACM et présentent les mêmes restrictions que les certificats publics émis par ACM. Pour de plus amples informations, veuillez consulter Demandez un certificat privé dans AWS Certificate Manager. Vous pouvez également émettre des certificats privés à l'aide du Autorité de certification privée AWS service autonome. Pour plus d'informations, voir Émettre un End-Entity certificat privé.

    Une autorité de certification privée qui a été supprimée est prise en compte pour votre quota jusqu'à la fin de sa période de restauration. Pour plus d'informations, consultez Suppression de votre autorité de certification privée.
    200
    Nombre de certificats privés par autorité de certification (durée de vie) 1 000 000
    Nombre de points de terminaison ACME

    Le nombre maximum de points de terminaison ACME par AWS compte et par région.

    50
    Nombre de liaisons de comptes externes par point de terminaison ACME 1 000
    Nombre de validations de domaine par point de terminaison ACME 1 500

    Quotas de taux de l'API

    Les quotas suivants s'appliquent à l'API ACM pour chaque région et chaque compte. ACM limite les demandes d'API à différents quotas en fonction de l'opération d'API. La limitation signifie qu'ACM rejette une demande normalement valide car elle dépasse le quota de l'opération en termes de nombre de demandes par seconde. Lorsqu'une demande est limitée, ACM renvoie une erreur ThrottlingException. Le tableau suivant répertorie chaque opération d'API et le quota à partir duquel ACM limite les demandes pour cette opération.

    Note

    Outre les actions d'API répertoriées dans le tableau ci-dessous, ACM peut également appeler IssueCertificate l'action externe à partir de Autorité de certification privée AWS. Afin d'obtenir des informations à jour relatives aux quotas de taux sur, IssueCertificate, consultez les points de terminaison ainsi que les quotas pour Autorité de certification privée AWS.

    Requests-per-second quota pour chaque opération d'API ACM

    Per-operation les quotas de taux de demandes pour l'automatisation des certificats ACME sont échelonnés : opérations de lecture à 30 demandes par seconde et par compte, opérations d'écriture à 20 demandes par seconde par compte et opérations de mutation de validation de domaine (Create/Update/Delete AcmeDomainValidation) à 5 demandes par seconde et par compte.

    Appel d'API Demandes par seconde
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    Pour plus d’informations, veuillez consulter AWS Certificate Manager Référence d'API .

    Quotas de taux de demandes du protocole ACME

    Les quotas suivants s'appliquent aux demandes que les clients ACME envoient à un point de terminaison ACME via le protocole ACME. Ces quotas sont distincts des quotas de taux de demandes de l'API ACM décrits dans la section précédente. Per-operation les quotas de taux de demandes pour le protocole ACME sont échelonnés : opérations de lecture à 25 demandes par seconde par compte, opérations d'écriture à 20 demandes par seconde par compte et opérations de certificat (FinalizeOrder, RevokeCertificate) à 1 demande par seconde et par compte. Lorsqu'une demande dépasse le quota, le point de terminaison renvoie une erreur de limite de débit.

    Requests-per-second quota pour chaque opération du protocole ACME

    Opération Demandes par seconde
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1