View a markdown version of this page

Kuota dan batasan di Pusat Identitas IAM - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kuota dan batasan di Pusat Identitas IAM

Tabel berikut menjelaskan kuota dalam Pusat Identitas IAM. Permintaan peningkatan kuota harus berasal dari manajemen atau akun administrator yang didelegasikan. Untuk menambah kuota, lihat Mem inta kenaikan kuota.

catatan

Sebaiknya gunakan AWS CLI dan API untuk mengelola Pusat Identitas IAM secara terpusat jika Anda memiliki lebih dari 50.000 pengguna, 10.000 grup, 500 set izin, atau 3.000 aplikasi. Untuk informasi lebih lanjut tentang CLI, lihatMengintegrasikan AWS CLI dengan IAM Identity Center. Untuk informasi selengkapnya tentang API, lihat Selamat datang di Refer ensi API Pusat Identitas IAM.

Kuota aplikasi

Sumber daya Kuota bawaan Dapat ditingkatkan

Ukuran file sertifikat SAML penyedia layanan (dalam format PEM)

2 KB Tidak

Batas pernyataan SAML

50.000 karakter Tidak

Batas ukuran file sertifikat IdP yang diunggah ke Pusat Identitas IAM

2500 (UTF-8) karakter Tidak
Akses cakupan per aplikasi 25 Tidak

Akun AWS kuota

Sumber daya Kuota bawaan Dapat ditingkatkan
Jumlah set izin yang diizinkan di Pusat Identitas IAM 3500 Ya
Jumlah set izin yang disediakan yang diizinkan per Akun AWS 500 Ya
Jumlah kebijakan sebaris per kumpulan izin 1 Tidak
Jumlah kebijakan yang AWS dikelola dan dikelola pelanggan per kumpulan izin 25 1 Tidak
Ukuran maksimum kebijakan sebaris per kumpulan izin

32.768 byte.

Ukuran maksimum karakter non-spasi dalam kebijakan sebaris per kumpulan izin adalah 10.240 byte.

Tidak

Jumlah peran IAM (kumpulan izin) Akun AWS yang dapat diperbarui pada satu waktu

1 Tidak

1 AWS Identity and Access Management (IAM) menetapkan kuota 10 kebijakan terkelola per peran. Untuk memanfaatkan kuota ini, minta peningkatan kebijakan terkel ola kuota IAM yang dilampirkan ke peran IAM di konsol Kuota Layanan untuk setiap Akun AWS tempat Anda ingin menerapkan kumpulan izin.

catatan

Kelola Akun AWS dengan set izindisediakan Akun AWS sebagai peran IAM, atau menggunakan peran IAM yang ada di Akun AWS, dan karenanya mengikuti kuota IAM. Untuk informasi selengkapnya tentang kuota yang terkait dengan peran IAM, lihat Kuota IAM dan STS.

Kuota Direktori Aktif

Sumber daya Kuota bawaan Dapat ditingkatkan

Jumlah direktori terhubung yang dapat Anda miliki sekaligus

1 Tidak

Kuota penyimpanan identitas Pusat Identitas IAM

Sumber daya Kuota bawaan Dapat ditingkatkan
Jumlah pengguna yang didukung di Pusat Identitas IAM 200000 Ya
Jumlah grup yang didukung di Pusat Identitas IAM 100000 Ya

Batas throttle Pusat Identitas IAM

Sumber daya Kuota bawaan
API Pusat Identitas IAM API Pusat Identitas IAM memiliki batas throttle kolektif 20 transaksi per detik (TPS). Untuk API baca, Anda dapat membuka kasus dukungan untuk meminta kenaikan batas. API CreateAccountAssignment tulis memiliki batas 15 panggilan asinkron yang luar biasa. Batas ini tidak dapat dinaikkan.
API Penyimpanan Identitas Identity Store API memiliki batas throttle 20 transaksi per detik (TPS) per API. Batas ini berlaku per instans Identity Store. Anda dapat membuka kasus dukungan untuk meminta kenaikan batas.
SCIM API

SCIM API memiliki batas throttle per API sebesar 25 transaksi per detik (TPS) untuk menulis API dan 40 TPS untuk API baca. Batas ini berlaku per instans Identity Store. Anda dapat membuka kasus dukungan untuk meminta kenaikan batas.

Setiap operasi keanggotaan individu di CreateGroup atau PatchGroup panggilan dihitung sebagai transaksi menuju batas pembatasan operasi keanggotaan terpisah per Identity Store.

Jika instance Pusat Identitas IAM Anda diaktifkan dalam beberapa Wilayah AWS, batas throttle berlaku sama untuk setiap Wilayah yang diaktifkan. Misalnya, Anda akan memiliki batas throttle 20 TPS pada API Penyimpanan Identitas di setiap Wilayah yang diaktifkan. Untuk informasi selengkapnya tentang operasi API yang tersedia di Wilayah tambahan, lihat tabel yang sesuai.

Kuota permintaan layanan OIDC

Sumber daya Nilai default (permintaan per detik) Dapat ditingkatkan

Minta tarif dari alamat jarak jauh untuk mendaftarkan klien OAuth publik

Berlaku untuk: RegisterClient

20 Ya

Minta tarif dari klien publik yang terdaftar dengan layanan OIDC

Berlaku untuk: CreateToken, StartDeviceAuthorization

80 Ya

Tarif permintaan dari semua klien publik yang terdaftar dengan instance Pusat Identitas IAM yang sama

Berlaku untuk: CreateToken

250 Ya

Minta tarif dari aplikasi Pusat Identitas IAM yang terdaftar dengan instance Pusat Identitas IAM dengan hibah Token Exchange dan Refresh Token.

Berlaku untuk: CreateTokenWithIAM

80 Ya

Tingkat pembuatan token dari semua aplikasi Pusat Identitas IAM yang terdaftar dengan instance Pusat Identitas IAM yang sama dengan hibah JWT Bearer

Berlaku untuk: CreateTokenWithIAM

10 Hubungi AWS Dukungan

Jika instans Pusat Identitas IAM Anda diaktifkan dalam beberapa Wilayah AWS, tarif permintaan di atas berlaku sama untuk setiap Wilayah yang diaktifkan. Misalnya, jika tingkat permintaan yang diizinkan untuk mendaftarkan klien OAuth publik dari alamat jarak jauh adalah 20 permintaan per detik, throughput ini tersedia di setiap Wilayah yang diaktifkan. Untuk informasi selengkapnya tentang operasi API yang tersedia di Wilayah tambahan, lihat tabel yang sesuai.

Kuota tambahan

Sumber daya Kuota bawaan Dapat ditingkatkan

Jumlah total Akun AWS atau aplikasi yang dapat dikonfigurasi* **

7000 Ya

Jumlah total instans Pusat Identitas IAM per akun

1 Tidak

Jumlah total penerbit token tepercaya

10 Tidak

Jumlah total grup yang dapat ditetapkan ke kumpulan izin per Akun AWS, atau ke aplikasi

100 Tidak

Jumlah total yang Wilayah AWS diaktifkan untuk satu instans Pusat Identitas IAM

6 Ya

* Kuota ini berlaku secara terpisah untuk Akun AWS dan untuk aplikasi. Anda dapat mengonfigurasi hingga 7000 akun dan hingga 7000 aplikasi.

** Oper ProvisionPermissionSet asi API dapat menyediakan kumpulan izin menggunakan opsi ALL_PROVISIONED_ACCOUNTS untuk, paling banyak, 3500 Akun AWS. Jika Anda perlu menyediakan izin yang disetel ke lebih dari 3500 Akun AWS, Anda dapat menggunakan operasi ProvisionPermissionSet API dengan AWS_ACCOUNT opsi, yang menyediakan izin yang ditetapkan dalam satu Akun AWS. Anda dapat melakukan hingga tiga panggilan bersamaan keProvisionPermissionSet.