View a markdown version of this page

Kuota - AWS Certificate Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kuota

Kuota layanan AWS Certificate Manager (ACM) berikut berlaku untuk setiap AWS wilayah per setiap AWS akun.

Untuk melihat kuota apa yang dapat disesuaikan, lihat tabel kuota ACM di Panduan Referensi AWS Umum. Untuk meminta peningkatan kuota, buat kasus di Dukungan Pusat.

Kuota umum

Kuota layanan umum berikut berlaku untuk AWS akun Anda saat menggunakan ACM.
    Item Kuota default
    Jumlah sertifikat ACM

    Sertifikat yang kedaluwarsa dan dicabut terus dihitung terhadap total ini.

    Sertifikat yang ditandatangani oleh CA dari AWS Private CA tidak dihitung terhadap total ini.

    Sertifikat yang dikeluarkan melalui ACME tidak diperhitungkan dalam total ini.

    2500
    Jumlah sertifikat ACM per tahun (365 hari terakhir)

    Anda dapat meminta hingga dua kali kuota sertifikat ACM per tahun, wilayah, dan akun. Misalnya, jika kuota Anda 2.500, Anda dapat meminta hingga 5.000 sertifikat ACM per tahun di wilayah dan akun tertentu. Anda hanya dapat memiliki 2.500 sertifikat pada waktu tertentu. Untuk meminta 5.000 sertifikat dalam setahun, Anda harus menghapus 2.500 selama setahun untuk tetap dalam kuota. Jika Anda membutuhkan lebih dari 2.500 sertifikat pada waktu tertentu, Anda harus menghubungi Dukungan Pusat.

    Sertifikat yang ditandatangani oleh CA dari AWS Private CA tidak dihitung terhadap total ini.

    Sertifikat yang dikeluarkan melalui ACME tidak diperhitungkan dalam total ini.

    5.000
    Jumlah sertifikat yang diimpor 2.500
    Jumlah sertifikat impor per tahun (365 hari terakhir) 5.000
    Jumlah nama domain per sertifikat ACM

    Kuota default adalah 10 nama domain untuk setiap sertifikat ACM. Kuota Anda mungkin lebih besar.

    Nama domain pertama yang Anda kirimkan disertakan sebagai nama umum subjek (CN) sertifikat. Semua nama disertakan dalam ekstensi Nama Alternatif Subjek.

    Anda dapat meminta hingga 100 nama domain. Untuk meminta peningkatan kuota Anda, buat permintaan di konsol Service Quotas untuk layanan ACM. Namun, sebelum membuat kasus, pastikan Anda memahami bagaimana menambahkan lebih banyak nama domain dapat membuat lebih banyak pekerjaan administratif untuk Anda jika Anda menggunakan validasi email. Untuk informasi selengkapnya, lihat Validasi domain.

    Kuota untuk jumlah nama domain per sertifikat ACM hanya berlaku untuk sertifikat yang disediakan oleh ACM. Kuota ini tidak berlaku untuk sertifikat yang Anda impor ke ACM. Bagian berikut hanya berlaku untuk sertifikat ACM.

    10
    Jumlah nama domain per ACME-issued sertifikat

    Sertifikat yang dikeluarkan melalui ACME dapat mencakup hingga 100 nama domain. Kuota ini tetap dan tidak dapat ditingkatkan.

    100
    Jumlah CA Pribadi

    ACM terintegrasi dengan AWS Private Certificate Authority (AWS Private CA). Anda dapat menggunakan konsol ACM, AWS CLI, atau ACM API untuk meminta sertifikat pribadi dari otoritas sertifikat pribadi (CA) yang ada yang dihosting oleh. AWS Private CA Sertifikat ini dikelola dalam lingkungan ACM dan memiliki batasan yang sama dengan sertifikat publik yang dikeluarkan oleh ACM. Untuk informasi selengkapnya, lihat Minta sertifikat pribadi di AWS Certificate Manager. Anda juga dapat mengeluarkan sertifikat pribadi dengan menggunakan AWS Private CA layanan mandiri. Untuk informasi selengkapnya, lihat Menerbitkan End-Entity Sertifikat Pribadi.

    CA pribadi yang telah dihapus akan dihitung terhadap kuota Anda hingga akhir periode restorasi. Untuk informasi selengkapnya, lihat Menghapus CA Pribadi Anda.
    200
    Jumlah Sertifikat Pribadi per CA (seumur hidup) 1.000.000
    Jumlah titik akhir ACME

    Jumlah maksimum titik akhir ACME per AWS akun per wilayah.

    50
    Jumlah binding akun eksternal per titik akhir ACME 1.000
    Jumlah validasi domain per titik akhir ACME 1.500

    Kuota tarif API

    Kuota berikut berlaku untuk ACM API untuk setiap wilayah dan akun. ACM membatasi permintaan API pada kuota yang berbeda tergantung pada operasi API. Throttling berarti ACM menolak permintaan yang valid karena permintaan melebihi kuota operasi untuk jumlah permintaan per detik. Ketika permintaan dibatasi, ACM mengembalikan kesalahan. ThrottlingException Tabel berikut mencantumkan setiap operasi API dan kuota di mana ACM membatasi permintaan untuk operasi tersebut.

    catatan

    Selain tindakan API yang tercantum dalam tabel di bawah ini, ACM juga dapat memanggil IssueCertificate tindakan eksternal dari AWS Private CA. Untuk informasi kuota tarif terbaruIssueCertificate, lihat titik akhir dan kuota untuk. AWS Private CA

    Requests-per-second kuota untuk setiap operasi ACM API

    Per-operation kuota tingkat permintaan untuk otomatisasi sertifikat ACME berjenjang: baca operasi pada 30 permintaan per detik per akun, tulis operasi pada 20 permintaan per detik per akun, dan operasi mutasi validasi domain (Create/Update/Delete AcmeDomainValidation) pada 5 permintaan per detik per akun.

    Panggilan API Permintaan per detik
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    5

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    5

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    5

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    Untuk informasi lebih lanjut, lihat Referensi API AWS Certificate Manager.

    Kuota tingkat permintaan protokol ACME

    Kuota berikut berlaku untuk permintaan yang dikirim klien ACME ke titik akhir ACME melalui protokol ACME. Kuota ini terpisah dari kuota tingkat permintaan ACM API di bagian sebelumnya. Per-operation kuota tingkat permintaan untuk protokol ACME berjenjang: baca operasi pada 25 permintaan per detik per akun, tulis operasi pada 20 permintaan per detik per akun, dan operasi sertifikat (FinalizeOrder, RevokeCertificate) pada 1 permintaan per detik per akun. Ketika permintaan melebihi kuota, titik akhir mengembalikan kesalahan batas tarif.

    Requests-per-second kuota untuk setiap operasi protokol ACME

    Operasi Permintaan per detik
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1