AWS Identity and Access Management points de terminaison et quotas - AWS Référence générale

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Identity and Access Management points de terminaison et quotas

Vous trouverez ci-dessous les points de terminaison et les quotas de service pour ce service. Pour vous connecter par programmation à un AWS service, vous utilisez un point de terminaison. Outre les points de AWS terminaison standard, certains AWS services proposent des points de FIPS terminaison dans certaines régions. Pour de plus amples informations, veuillez consulter AWS points de terminaison de service. Les quotas de service, également appelés limites, correspondent au nombre maximal de ressources ou d'opérations de service pour votre AWS compte. Pour de plus amples informations, veuillez consulter AWS quotas de service.

Note

AWS recommande d'utiliser des STS points de terminaison régionaux dans vos applications et d'éviter d'utiliser le point de STS terminaison global (ancien). Les STS points de terminaison régionaux réduisent la latence, intègrent la redondance et augmentent la validité des jetons de session. Pour plus d'informations sur la configuration de vos applications pour utiliser le point de STS terminaison régional, consultez la section Points de terminaison AWS STS régionalisés dans le guide de référence des outils AWS SDKs et. Pour plus d'informations sur le point de AWS STS terminaison global (ancien), notamment sur la façon de surveiller l'utilisation de ce point de terminaison, consultez la section Comment utiliser les AWS STS points de terminaison régionaux dans le blog sur la AWS sécurité.

Points de terminaison de service

Nom de la région Région Point de terminaison Protocole
US East (Ohio) us-east-2 iam.amazonaws.com HTTPS
US East (N. Virginia) us-east-1

iam.amazonaws.com

iam-fips.amazonaws.com

HTTPS

HTTPS

USA Ouest (Californie du Nord) us-west-1 iam.amazonaws.com HTTPS
USA Ouest (Oregon) us-west-2 iam.amazonaws.com HTTPS
Afrique (Le Cap) af-south-1 iam.amazonaws.com HTTPS
Asie-Pacifique (Hong Kong) ap-east-1 iam.amazonaws.com HTTPS
Asie-Pacifique (Hyderabad) ap-south-2 iam.amazonaws.com HTTPS
Asie-Pacifique (Jakarta) ap-southeast-3 iam.amazonaws.com HTTPS
Asie-Pacifique (Malaisie) ap-southeast-5 iam.amazonaws.com HTTPS
Asie-Pacifique (Melbourne) ap-southeast-4 iam.amazonaws.com HTTPS
Asia Pacific (Mumbai) ap-south-1 iam.amazonaws.com HTTPS
Asie-Pacifique (Osaka) ap-northeast-3 iam.amazonaws.com HTTPS
Asia Pacific (Seoul) ap-northeast-2 iam.amazonaws.com HTTPS
Asie-Pacifique (Singapour) ap-southeast-1 iam.amazonaws.com HTTPS
Asie-Pacifique (Sydney) ap-southeast-2 iam.amazonaws.com HTTPS
Asie-Pacifique (Tokyo) ap-northeast-1 iam.amazonaws.com HTTPS
Canada (Centre) ca-central-1 iam.amazonaws.com HTTPS
Canada Ouest (Calgary) ca-west-1 iam.amazonaws.com HTTPS
Europe (Francfort) eu-central-1 iam.amazonaws.com HTTPS
Europe (Irlande) eu-west-1 iam.amazonaws.com HTTPS
Europe (Londres) eu-west-2 iam.amazonaws.com HTTPS
Europe (Milan) eu-south-1 iam.amazonaws.com HTTPS
Europe (Paris) eu-west-3 iam.amazonaws.com HTTPS
Europe (Espagne) eu-south-2 iam.amazonaws.com HTTPS
Europe (Stockholm) eu-north-1 iam.amazonaws.com HTTPS
Europe (Zurich) eu-central-2 iam.amazonaws.com HTTPS
Israël (Tel Aviv) il-central-1 iam.amazonaws.com HTTPS
Moyen-Orient (Bahreïn) me-south-1 iam.amazonaws.com HTTPS
Moyen-Orient (UAE) me-central-1 iam.amazonaws.com HTTPS
Amérique du Sud (São Paulo) sa-east-1 iam.amazonaws.com HTTPS
AWS GovCloud (USA Est) us-gov-east-1 iam.us-gov.amazonaws.com HTTPS
AWS GovCloud (US-Ouest) us-gov-west-1 iam.us-gov.amazonaws.com HTTPS

Quotas de service

Nom Par défaut Ajustable Description
Clés d'accès par utilisateur Chaque région prise en charge : 2 Non Nombre maximal de clés d'accès que vous pouvez créer pour un IAM utilisateur.
Politiques gérées par le client par compte Chaque région prise en charge : 1 500 Oui Le nombre maximum de politiques gérées par le client que vous pouvez créer dans ce compte.
Groupes par compte Chaque région prise en charge : 300 Oui Le nombre maximum de IAM groupes que vous pouvez créer dans ce compte.
IAMgroupes par utilisateur Chaque Région prise en charge : 10 Non Le nombre maximum de IAM groupes auxquels vous pouvez ajouter un IAM utilisateur.
Fournisseurs d'identité par objet IAM SAML fournisseur Chaque Région prise en charge : 10 Non Nombre maximal de fournisseurs d'identité (IdPs) que vous pouvez ajouter à un objet IAM SAML fournisseur.
Profils d'instances par compte Chaque Région prise en charge : 1 000 Oui Le nombre maximum de profils d'instance que vous pouvez créer dans ce compte.
Clés par SAML fournisseur Chaque Région prise en charge : 10 Non Nombre maximal de clés que vous pouvez attribuer à un SAML fournisseur.
MFAappareils par utilisateur Chaque région prise en charge : 8 Non Nombre maximal d'MFAappareils que vous pouvez configurer pour un IAM utilisateur.
Politiques gérées par groupe Chaque Région prise en charge : 10 Non Nombre maximal de politiques IAM gérées que vous pouvez associer à un IAM groupe.
Politiques gérées par rôle Par région prise en charge : 10 Oui Nombre maximal de politiques IAM gérées que vous pouvez associer à un IAM rôle.
Politiques gérées par utilisateur Par région prise en charge : 10 Oui Nombre maximal de politiques IAM gérées que vous pouvez associer à un IAM utilisateur.
Durée de la politique gérée Chaque région prise en charge : 6 144 Non Nombre maximal de caractères dans une politique IAM gérée.
OpenId connecter les fournisseurs par compte Chaque Région prise en charge : 100 Non Nombre maximum de connecteurs OpenID autorisés pour un AWS compte.
Longueur de la politique d'approbation du rôle Chaque région prise en charge : 2 048 Oui Le nombre maximum de caractères dans une politique de confiance dans les IAM rôles.
Rôles par compte Chaque Région prise en charge : 1 000 Oui Le nombre maximum de IAM rôles que vous pouvez créer dans ce compte.
SAMLfournisseurs par compte Chaque Région prise en charge : 100 Non Le nombre maximum de SAML fournisseurs que vous pouvez créer dans ce compte.
SSHClés publiques par utilisateur Chaque région prise en charge : 5 Non Le nombre maximum de clés SSH publiques que vous pouvez attribuer à un IAM utilisateur.
Certificats de serveur par compte Chaque région prise en charge : 20 Oui Le nombre maximum de certificats de serveur que vous pouvez stocker dans ce compte.
Certificats de signature par utilisateur Chaque région prise en charge : 2 Non Le nombre maximum de certificats de signature que vous pouvez télécharger pour un IAM utilisateur.
Tags par rôle Chaque région prise en charge : 50 Non Le nombre maximum de balises que vous pouvez attribuer à un IAM rôle.
Tags par utilisateur Chaque région prise en charge : 50 Non Le nombre maximum de balises que vous pouvez attribuer à un IAM utilisateur.
Utilisateurs par compte Chaque région prise en charge : 5 000 Non Le nombre maximum d'IAMutilisateurs que vous pouvez créer pour votre AWS compte.
Versions par politique gérée Chaque région prise en charge : 5 Non Nombre maximal de versions que vous pouvez enregistrer dans une politique IAM gérée dans ce compte avant de devoir remplacer une version existante.

Pour plus d'informations sur les IAM quotas, reportez-vous à la section « IAMet AWS STS quotas » du Guide de IAM l'utilisateur.