Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Quotas et limites de service pour AWS Organizations
Cette rubrique décrit les quotas et les limites de service pour AWS Organizations.
Instructions d'attribution de noms
Les instructions suivantes concernent les noms que vous créez AWS Organizations, notamment les noms des comptes, des unités organisationnelles (UO), des racines et des politiques :
-
Les noms doivent être composés de caractères Unicode.
-
La longueur maximale de chaîne des noms varie selon l'objet. Pour plus d'informations sur la limite réelle pour chaque objet, consultez la AWS Organizations référence de l'API et recherchez l'opération d'API qui crée l'objet, puis examinez les détails du
Nameparamètre de cette opération. Par exemple : Nom du compte ou Nom de l'unité d'organisation.
Considérations
Les codes de quota de service peuvent changer au fil du temps en raison des mises à jour. Cela n'a aucune incidence sur les valeurs ou les noms des quotas. Pour trouver le code de quota pour un quota spécifique, utilisez l'ListServiceQuotasopération et recherchez la QuotaCode réponse dans la sortie pour le quota souhaité.
Valeurs minimales et maximales
Les valeurs maximales par défaut pour les entités de AWS Organizations.
Note
Prenez en compte les informations suivantes concernant AWS Organizations les quotas :
-
Vous pouvez demander des augmentations de certaines de ces valeurs à l'aide de la console Service Quotas
. -
AWS Organizations des limites s'appliquent au niveau de l'organisation, sauf indication contraire. De nombreux quotas s'appliquent uniquement aux actions effectuées depuis le compte AWS Organizations de gestion.
-
AWS Organizations est un service mondial hébergé physiquement dans la région de l'Est des États-Unis (Virginie du Nord) (
us-east-1). Par conséquent, vous devez utiliserus-east-1pour accéder à ces quotas lorsque vous utilisez la console Service Quotas AWS CLI, le ou un AWS SDK.
| Description | Limite |
|---|---|
|
Nombre maximum de comptes |
10 — Le nombre maximum de comptes autorisés dans une organisation. Ce quota est ajustable et peut être augmenté à l'aide de la console Service Quotas Remarque : Seul le compte de gestion d'une organisation peut soumettre cette demande d'augmentation de quota. Des augmentations de limites peuvent être accordées jusqu'à 50 000 comptes en fonction des qualifications et des exigences des clients. Les comptes et les organisations nouvellement créés peuvent être soumis à un quota inférieur à la valeur par défaut de 10 comptes. Une invitation envoyée à un compte est comptabilisée par rapport à ce quota. Elle est décomptée si le compte invité décline l'invitation, si le compte de gestion annule l'invitation ou si celle-ci expire. Lorsqu'un compte est fermé, il ne cesse d'être pris en compte dans ce quota tant qu'il n'est pas définitivement fermé. Pour plus d'informations sur les cas de fermeture définitive d'un compte, consultez la Post-closure période dans le Guide de Gestion de compte AWS référence. Certains services ont des limites de comptes distinctes du nombre maximum de comptes autorisés dans une organisation. Pour plus d'informations, consultez la section Limites par AWS service. |
|
Age minimum pour supprimer les comptes créés |
Chaque région prise en charge : 4 — Le nombre minimum de jours pendant lesquels un compte créé doit exister avant que vous puissiez le supprimer de l'organisation. |
|
Nombre de racines dans une organisation |
1 |
|
Nombre d'unités d'organisation dans une organisation |
2000 |
|
Nombre de politiques dans une organisation |
Politiques de contrôle des services : 10 000 Politiques de contrôle des ressources : 2000 Politiques déclaratives : 1000 Politiques de sauvegarde : 1000 Politiques du tag : 1000 Politiques relatives aux applications de chat : 1000 Politiques de désinscription des services d'IA : 1000 Politiques du Security Hub : 1000 |
|
Taille maximale d'un document de politique |
Politiques de contrôle des services : 10 240 caractères Politiques de contrôle des ressources : 5120 caractères Politiques déclaratives : 10 000 caractères Politiques de sauvegarde : 10 000 caractères Règles relatives aux applications de chat : 10 000 caractères Politiques de désactivation des services IA : 2500 caractères Politiques de balises : 10 000 caractères Politiques de Security Hub : 10 000 caractères Remarque : Si vous enregistrez la politique en utilisant l' Console de gestion AWS espace blanc supplémentaire (comme les espaces et les sauts de ligne) entre les éléments JSON et en dehors des guillemets, est supprimé et n'est pas compté. Si vous enregistrez la politique à l'aide d'une opération du SDK ou du AWS CLI, elle est enregistrée exactement comme vous l'avez indiquée et aucune suppression automatique de caractères n'est effectuée. |
|
Imbrication maximale d'UO dans une racine |
Cinq niveaux d'unités d'organisation sous une racine. |
|
Nombre maximal de tentatives d'invitation sur une période de 24 heures |
Soit 20, soit le nombre maximal de comptes autorisés dans votre organisation, selon la valeur la plus élevée de ces deux valeurs. Les invitations acceptées ne sont pas prises en compte dans ce quota. Dès qu'une invitation est acceptée, vous pouvez envoyer une autre invitation le même jour. Si le nombre maximal de comptes autorisés dans votre organisation est inférieur à 20, vous obtenez une exception « limite de comptes dépassée » si vous essayez d'inviter plus de comptes que votre organisation peut contenir. Cependant, vous pouvez annuler des invitations et en envoyer de nouvelles jusqu'à un maximum de 20 tentatives en une journée. |
|
Nombre de comptes membres que vous pouvez créer simultanément |
5 : dès qu'un compte est abandonné, vous pouvez en démarrer un autre, mais seuls cinq comptes peuvent être en cours à la fois. |
| Nombre de comptes que vous pouvez fermer sur une période de 30 jours |
20 % des comptes membres appartiennent à des organisations ou 250, le montant le plus élevé étant retenu, avec un maximum de 1 000. Il ne s'agit pas d'un quota ajustable.
Une fois ce quota atteint, vous ne pouvez pas fermer de comptes supplémentaires tant que votre quota n'est pas réinitialisé. Pour plus d'informations, consultez la section Fermer un AWS compte dans le Guide de gestion des AWS comptes. |
| Nombre de comptes membres que vous pouvez clôturer simultanément | 3 – Seules trois clôtures de comptes peuvent être en cours au même moment. Dès qu'une est terminée, vous pouvez clôturer un autre compte. |
|
Nombre de cibles auxquelles une politique peut être associée |
Illimité |
|
Nombre de balises que vous pouvez attacher à une racine, une UO ou un compte |
50 |
| Taille maximale de la politique de délégation basée sur les ressources | 40 000 caractères |
Limites par AWS web
La plupart Services AWS acceptent le nombre maximum de comptes que vous pouvez avoir dans une organisation. Cependant, certains services ont des limites de comptes distinctes du nombre maximum de comptes autorisés dans une organisation.
Le tableau suivant présente les services pour lesquels des limites de compte sont distinctes.
| AWS service | Limite | Peut être augmenté | Documentation du service |
|---|---|---|---|
| AWS Directory Service (Le partage d'annuaires est disponible pour AWS Managed Microsoft AD) | La capacité du compte de partage d'annuaires varie selon l'édition. | Oui | Directory Service Quotas |
| AWS Audit Manager | 250 | Oui | AWS Audit Manager Quotas |
| Amazon Detective | 1200 | Oui | Quotas de détectives Amazon |
| AWS IAM Identity Center | 7000 | Oui | AWS IAM Identity Center Quotas |
| AWS Transform MGN | 5000 | Non | AWS Quotas |
| AWS Security Hub | 10 000 | Non | AWS Security Hub Quotas |
| Amazon Macie | 10 000 | Non | Quotas Amazon Macie |
| AWS Control Tower | 10 000 | Non | AWS Control Tower Quotas |
| Amazon Inspector | 10 000 | Non | Quotas d'inspecteurs Amazon |
| AWS Firewall Manager | 10 000 | Oui | AWS Firewall Manager Quotas |
| Le DevOps gourou d'Amazon | 10 000 | Oui | Quotas Amazon DevOps Guru |
| AWS Service Catalog | 15000 | Non |
Délai d'expiration des handshakes
Voici les délais d'attente pour les poignées de main. AWS Organizations
| Description | Limite |
|---|---|
|
Invitation à rejoindre une organisation |
15 jours |
|
Demande d'activer toutes les fonctions dans une organisation |
90 jours |
|
Le handshake est supprimé et ne s'affiche plus dans les listes |
30 jours après la fin du handshake |
Nombre de politiques que vous pouvez attacher à une entité
Le nombre maximum dépend du type de politique ainsi que de l'entité à laquelle vous attachez la politique. Le tableau suivant montre chaque type de politique et le nombre d'entités auquel chacun peut être attaché.
Note
Ces chiffres s'appliquent uniquement aux polices directement rattachées à une unité d'organisation ou à un compte. Les politiques qui s'appliquent à une unité d'organisation ou à un compte par héritage ne sont pas prises en compte dans ces limites. Toutes les limites des politiques sont des limites strictes.
| Type de politique | Minimum attaché à une entité | Maximum attaché à la racine | Maximum attaché par unité d'organisation | Maximum attaché par compte |
|---|---|---|---|---|
| Politique de contrôle des services | 1 — Chaque entité doit avoir au moins un SCP attaché à tout moment lorsque vous activez les SCP. Vous ne pouvez pas supprimer la dernière politique de contrôle des services d'une entité. | 10 | 10 | 10 |
| Politique de contrôle des ressources | 1 — La RCPFullAWSAccess politique est automatiquement associée à la racine, à chaque unité d'organisation et à chaque compte de votre organisation lorsque vous activez les RCP. Vous ne pouvez pas détacher cette politique et elle est prise en compte dans le quota de 5 politiques. |
5 | 5 | 5 |
| Politique déclarative | 0 USD | 10 | 10 | 10 |
| Politique de sauvegarde | 0 USD | 10 | 10 | 10 |
| Politique de balises | 0 USD | 10 | 10 | 10 |
| Politique relative aux applications de chat | 0 | 5 | 5 | 5 |
| Politique de désactivation des services IA | 0 | 5 | 5 | 5 |
| Politique du Security Hub | 0 USD | 10 | 10 | 10 |
Note
Vous ne pouvez avoir qu'une seule racine dans une organisation.
Limites d'étranglement
Le tableau suivant répertorie les AWS Organizations API par catégorie de gestion et indique leurs taux d'accélération respectifs au niveau du compte et de l'organisation.
AWS Organizations utilise l'algorithme de bucket de jetons
Le taux est le rythme fixe auquel les jetons sont ajoutés au panier de jetons par seconde.
Burst est le nombre maximum de jetons pouvant être ajoutés et le nombre maximum de jetons pouvant être utilisés par seconde.
Par exemple, l'DescribeAccountAPI est limitée pour une seule requête Compte AWS à 20 requêtes par seconde comme taux de référence et à 30 requêtes par seconde comme taux de rafale. Le taux de rafale de 30 demandes par seconde vous permet de dépasser temporairement le taux de référence de 20 demandes par seconde.
Vous pouvez effectuer 20 demandes dans la première seconde, ce qui correspond au taux de référence. Dans la seconde qui suit, vous pouvez effectuer 30 demandes, dépassant le niveau de référence tout en restant dans la limite du taux de rafale de 30. Cependant, dans la troisième seconde, si vous essayez de faire plus de 20 requêtes, vous serez limité car vous avez dépassé le taux de référence et la capacité de rafale a été utilisée.
Le taux de rafale vous permet de gérer les pics de trafic temporaires sans être limité, à condition que la moyenne des demandes par seconde reste dans la limite de référence au fil du temps.
Limites de gestion de compte
Le tableau suivant répertorie les AWS Organizations API pour la gestion des comptes.
| AWS Organizations API | Limite par compte (taux, rafale) | Limite par organisation (débit, rafale) |
|---|---|---|
| CloseAccount | 0,5, 1 | |
| CreateAccount, CreateGovCloudAccount | 0,1 et 3 | |
| DescribeAccount | 20 et 30 | 24 et 36 |
| DescribeCreateAccountStatus | 2, 2 | 2, 3 |
| LeaveOrganization | 1, 1 | |
| ListCreateAccountStatus | 5, 8 | 6 et 10 |
Limites de gestion des poignées de main
Le tableau suivant répertorie les AWS Organizations API pour la prise de contact des comptes.
| AWS Organizations API | Limite par compte (taux, rafale) | Limite par organisation (débit, rafale) |
|---|---|---|
| AcceptHandshake | 1, 2 | 5, 5 |
| DescribeHandshake | 1, 2 | 6 et 10 |
| CancelHandshake | 2, 3 | |
| DeclineHandshake | 1, 1 | 5, 5 |
| InviteAccountToOrganization | 3, 5 | |
| ListHandshakesForAccount, ListHandshakesForOrganization | 5, 8 | 6 et 10 |
Limites de gestion de l'organisation
Le tableau suivant répertorie les AWS Organizations API pour la gestion de l'organisation.
| AWS Organizations API | Limite par compte (taux, rafale) | Limite par organisation (débit, rafale) |
|---|---|---|
| CreateOrganization, DeleteOrganization, EnableFullControl | 1, 1 | |
| CreateOrganizationalUnit, DescribeOrganization | 1, 2 | |
| MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2, 3 | |
| DescribeOrganizationalUnit | 2, 2 | 2, 3 |
| ListAccounts | 8, 12 | 9 ET 15 |
| ListChildren | 6 et 10 | 7, 12 |
| ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5, 8 | 6 et 10 |
| ListRoots | 1, 2 | 1, 3 |
| ListTagsForResource | 10 et 15 | 12 et 18 |
| RemoveAccountFromOrganization | 2, 2 | |
| TagResource, UntagResource | 4, 6 |
Limites de gestion des politiques
Le tableau suivant répertorie les AWS Organizations API pour la gestion des politiques.
| AWS Organizations API | Limite par compte (taux, rafale) | Limite par organisation (débit, rafale) |
|---|---|---|
| CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2, 3 | |
| DescribePolicy | 2, 2 | 2, 3 |
| DisablePolicyType, EnablePolicyType | 1, 1 | |
| ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5, 8 | 6 et 10 |
| UpdatePolicy | 2, 3 |
Limites de gestion des services
Le tableau suivant répertorie les AWS Organizations API pour la gestion des services.
| AWS Organizations API | Limite par compte (taux, rafale) | Limite par organisation (débit, rafale) |
|---|---|---|
| EnableAWSServiceAccess, DisableAWSServiceAccess | 1, 2 | |
| ListAWSServiceAccessForOrganization, ListDelegatedServicesForAccount | 1, 3 | 1, 4 |
| ListDelegatedAdministrators | 5, 8 | 6 et 10 |
| RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1, 2 |