Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kuota dan batasan di Pusat Identitas IAM
Tabel berikut menjelaskan kuota dalam Pusat Identitas IAM. Permintaan peningkatan kuota harus berasal dari manajemen atau akun administrator yang didelegasikan. Untuk menambah kuota, lihat Mem inta kenaikan kuota.
catatan
Sebaiknya gunakan AWS CLI dan API untuk mengelola Pusat Identitas IAM secara terpusat jika Anda memiliki lebih dari 50.000 pengguna, 10.000 grup, 500 set izin, atau 3.000 aplikasi. Untuk informasi lebih lanjut tentang CLI, lihatMengintegrasikan AWS CLI dengan IAM Identity Center. Untuk informasi selengkapnya tentang API, lihat Selamat datang di Refer ensi API Pusat Identitas IAM.
Kuota aplikasi
| Sumber daya | Kuota bawaan | Dapat ditingkatkan |
|---|---|---|
|
Ukuran file sertifikat SAML penyedia layanan (dalam format PEM) |
2 KB | Tidak |
|
Batas pernyataan SAML |
50.000 karakter | Tidak |
|
Batas ukuran file sertifikat IdP yang diunggah ke Pusat Identitas IAM |
2500 (UTF-8) karakter | Tidak |
| Akses cakupan per aplikasi | 25 | Tidak |
Akun AWS kuota
| Sumber daya | Kuota bawaan | Dapat ditingkatkan |
|---|---|---|
| Jumlah set izin yang diizinkan di Pusat Identitas IAM | 3500 | Ya |
| Jumlah set izin yang disediakan yang diizinkan per Akun AWS | 500 | Ya |
| Jumlah kebijakan sebaris per kumpulan izin | 1 | Tidak |
| Jumlah kebijakan yang AWS dikelola dan dikelola pelanggan per kumpulan izin | 25 1 | Tidak |
| Ukuran maksimum kebijakan sebaris per kumpulan izin |
32.768 byte. Ukuran maksimum karakter non-spasi dalam kebijakan sebaris per kumpulan izin adalah 10.240 byte. |
Tidak |
|
Jumlah peran IAM (kumpulan izin) Akun AWS yang dapat diperbarui pada satu waktu |
1 | Tidak |
1 AWS Identity and Access Management (IAM) menetapkan kuota 10 kebijakan terkelola per peran. Untuk memanfaatkan kuota ini, minta peningkatan kebijakan terkel ola kuota IAM yang dilampirkan ke peran IAM di konsol Kuota Layanan untuk setiap Akun AWS tempat Anda ingin menerapkan kumpulan izin.
catatan
Kelola Akun AWS dengan set izindisediakan Akun AWS sebagai peran IAM, atau menggunakan peran IAM yang ada di Akun AWS, dan karenanya mengikuti kuota IAM. Untuk informasi selengkapnya tentang kuota yang terkait dengan peran IAM, lihat Kuota IAM dan STS.
Kuota Direktori Aktif
| Sumber daya | Kuota bawaan | Dapat ditingkatkan |
|---|---|---|
|
Jumlah direktori terhubung yang dapat Anda miliki sekaligus |
1 | Tidak |
Kuota penyimpanan identitas Pusat Identitas IAM
| Sumber daya | Kuota bawaan | Dapat ditingkatkan |
|---|---|---|
| Jumlah pengguna yang didukung di Pusat Identitas IAM | 200000 | Ya |
| Jumlah grup yang didukung di Pusat Identitas IAM | 100000 | Ya |
Batas throttle Pusat Identitas IAM
| Sumber daya | Kuota bawaan |
|---|---|
| API Pusat Identitas IAM | API Pusat Identitas IAM memiliki batas throttle kolektif 20 transaksi per detik (TPS). Untuk API baca, Anda dapat membuka kasus dukungan untuk meminta kenaikan batas. API CreateAccountAssignment tulis memiliki batas 15 panggilan asinkron yang luar biasa. Batas ini tidak dapat dinaikkan. |
| API Penyimpanan Identitas | Identity Store API memiliki batas throttle 20 transaksi per detik (TPS) per API. Batas ini berlaku per instans Identity Store. Anda dapat membuka kasus dukungan untuk meminta kenaikan batas. |
| SCIM API |
SCIM API memiliki batas throttle per API sebesar 25 transaksi per detik (TPS) untuk menulis API dan 40 TPS untuk API baca. Batas ini berlaku per instans Identity Store. Anda dapat membuka kasus dukungan untuk meminta kenaikan batas. Setiap operasi keanggotaan individu di |
Jika instance Pusat Identitas IAM Anda diaktifkan dalam beberapa Wilayah AWS, batas throttle berlaku sama untuk setiap Wilayah yang diaktifkan. Misalnya, Anda akan memiliki batas throttle 20 TPS pada API Penyimpanan Identitas di setiap Wilayah yang diaktifkan. Untuk informasi selengkapnya tentang operasi API yang tersedia di Wilayah tambahan, lihat tabel yang sesuai.
Kuota permintaan layanan OIDC
| Sumber daya | Nilai default (permintaan per detik) | Dapat ditingkatkan |
|---|---|---|
|
Minta tarif dari alamat jarak jauh untuk mendaftarkan klien OAuth publik Berlaku untuk: RegisterClient |
20 | Ya |
|
Minta tarif dari klien publik yang terdaftar dengan layanan OIDC Berlaku untuk: CreateToken, StartDeviceAuthorization |
80 | Ya |
|
Tarif permintaan dari semua klien publik yang terdaftar dengan instance Pusat Identitas IAM yang sama Berlaku untuk: CreateToken |
250 | Ya |
|
Minta tarif dari aplikasi Pusat Identitas IAM yang terdaftar dengan instance Pusat Identitas IAM dengan hibah Token Exchange dan Refresh Token. Berlaku untuk: CreateTokenWithIAM |
80 | Ya |
|
Tingkat pembuatan token dari semua aplikasi Pusat Identitas IAM yang terdaftar dengan instance Pusat Identitas IAM yang sama dengan hibah JWT Bearer Berlaku untuk: CreateTokenWithIAM |
10 | Hubungi AWS Dukungan |
Jika instans Pusat Identitas IAM Anda diaktifkan dalam beberapa Wilayah AWS, tarif permintaan di atas berlaku sama untuk setiap Wilayah yang diaktifkan. Misalnya, jika tingkat permintaan yang diizinkan untuk mendaftarkan klien OAuth publik dari alamat jarak jauh adalah 20 permintaan per detik, throughput ini tersedia di setiap Wilayah yang diaktifkan. Untuk informasi selengkapnya tentang operasi API yang tersedia di Wilayah tambahan, lihat tabel yang sesuai.
Kuota tambahan
| Sumber daya | Kuota bawaan | Dapat ditingkatkan |
|---|---|---|
|
Jumlah total Akun AWS atau aplikasi yang dapat dikonfigurasi* ** |
7000 | Ya |
|
Jumlah total instans Pusat Identitas IAM per akun |
1 | Tidak |
|
Jumlah total penerbit token tepercaya |
10 | Tidak |
|
Jumlah total grup yang dapat ditetapkan ke kumpulan izin per Akun AWS, atau ke aplikasi |
100 | Tidak |
|
Jumlah total yang Wilayah AWS diaktifkan untuk satu instans Pusat Identitas IAM |
6 | Ya |
* Kuota ini berlaku secara terpisah untuk Akun AWS dan untuk aplikasi. Anda dapat mengonfigurasi hingga 7000 akun dan hingga 7000 aplikasi.
** Oper ProvisionPermissionSet asi API dapat menyediakan kumpulan izin menggunakan opsi ALL_PROVISIONED_ACCOUNTS untuk, paling banyak, 3500 Akun AWS. Jika Anda perlu menyediakan izin yang disetel ke lebih dari 3500 Akun AWS, Anda dapat menggunakan operasi ProvisionPermissionSet API dengan AWS_ACCOUNT opsi, yang menyediakan izin yang ditetapkan dalam satu Akun AWS. Anda dapat melakukan hingga tiga panggilan bersamaan keProvisionPermissionSet.