View a markdown version of this page

Quote - AWS Certificate Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Quote

Le seguenti quote di servizio AWS Certificate Manager (ACM) si applicano a ciascuna AWS regione per ogni account. AWS

Per vedere quali quote possono essere regolate, vedere la tabella quote ACM nella AWS Guida generale di riferimento. Per richiedere aumenti delle quote, creare un caso nel Centro Supporto.

Quote generali

Le seguenti quote generali di servizio si applicano all' AWS account dell'utente quando si utilizza ACM.
    Elemento Quota predefinita
    Numero di certificati ACM

    I certificati scaduti e revocati continuano a contare ai fini del totale.

    I certificati firmati da una CA di CA privata AWS non vengono conteggiati ai fini di questo totale.

    I certificati emessi tramite ACME non vengono conteggiati ai fini di questo totale.

    2500
    Numero di certificati ACM all'anno (ultimi 365 giorni)

    Puoi richiedere fino al doppio della tua quota di certificati ACM per anno, regione e account. Ad esempio, se la quota è 2.500, è possibile richiedere fino a 5.000 certificati ACM all'anno in una determinata regione e account. È possibile avere solo 2.500 certificati in qualsiasi momento. Se si richiedono 5.000 certificati in un anno, è necessario eliminare 2.500 certificati durante l'anno per rimanere entro la quota. Se sono necessari più di 2.500 certificati in qualsiasi momento, è necessario contattare il Centro Supporto.

    I certificati firmati da una CA di CA privata AWS non vengono conteggiati ai fini di questo totale.

    I certificati emessi tramite ACME non vengono conteggiati ai fini di questo totale.

    5.000
    Numero di certificati importati 2.500
    Numero di certificati importati all'anno (ultimi 365 giorni) 5.000
    Numero di nomi di dominio per certificato ACM

    La quota predefinita è 10 nomi di dominio per ciascun certificato ACM. La tua quota potrebbe essere maggiore.

    Il primo nome di dominio inviato è incluso come nome comune (CN) dell'oggetto del certificato. Tutti i nomi sono inclusi nell'estensione Nome oggetto alternativo.

    È possibile richiedere fino a 100 nomi di dominio. Per richiedere un aumento della quota, crea una richiesta nella console Service Quotas per il servizio ACM. Prima di creare un caso, tuttavia, assicurarsi di comprendere come l'aggiunta di altri nomi di dominio può generare più lavoro amministrativo se si utilizza la convalida e-mail. Per ulteriori informazioni, consulta Convalida del dominio.

    La quota per il numero di nomi di dominio per il certificato ACM si applica solo per i certificati forniti da ACM. Questa quota non si applica ai certificati importati in ACM. Le seguenti sezioni si applicano solo ai certificati ACM.

    10
    Numero di nomi di dominio per certificato ACME-issued

    I certificati emessi tramite ACME possono includere fino a 100 nomi di dominio. Questa quota è fissa e non può essere aumentata.

    100
    Numero di CA private

    ACM è integrato con Autorità di certificazione privata AWS (CA privata AWS). È possibile utilizzare la console ACM o l'API ACM per richiedere certificati privati a un'autorità di certificazione (CA) privata esistente ospitata da. AWS CLI CA privata AWS Tali certificati vengono gestiti all'interno dell'ambiente e presentano le stesse limitazioni dei certificati pubblici emessi da ACM. Per ulteriori informazioni, consulta Richiedi un certificato privato in AWS Certificate Manager. Puoi anche emettere certificati privati utilizzando il servizio autonomo CA privata AWS . Per ulteriori informazioni, consulta Emettere un End-Entity certificato privato.

    Un CA privato eliminato verrà conteggiato ai fini della quota fino alla fine del periodo di ripristino. Per ulteriori informazioni consulta Eliminazione del CA privato.
    200
    Numero di certificati privati per CA (durata) 1.000.000
    Numero di endpoint ACME

    Il numero massimo di endpoint ACME per account per regione. AWS

    50
    Numero di associazioni di account esterni per endpoint ACME 1.000
    Numero di convalide di dominio per endpoint ACME 1.500

    Quote tariffarie API

    Le seguenti quote di servizio si applicano all'API ACM per ciascuna Regione e ciascun account. ACM limita le richieste API a diverse quote a seconda dell'operazione API. Limitare significa che ACM rifiuta una richiesta valida perché la richiesta supera la quota dell'operazione stabilita di richieste al secondo. Quando una richiesta è soggetta a limitazione, ACM restituisce un errore di ThrottlingException. La tabella seguente elenca ciascuna operazione API e la quota a cui ACM limita le richieste per tale operazione.

    Nota

    Oltre alle operazioni API elencate nella tabella seguente, ACM può anche chiamare l'operazione IssueCertificate esterna da CA privata AWS. Per informazioni aggiornate sulle quote di frequenza su IssueCertificate, consulta la sezione endpoint e quote per CA privata AWS.

    Requests-per-second quota per ogni operazione dell'API ACM

    Per-operation le quote di frequenza di richiesta per l'automazione dei certificati ACME sono suddivise in più livelli: operazioni di lettura a 30 richieste al secondo per account, operazioni di scrittura a 20 richieste al secondo per account e operazioni di mutazione di convalida del dominio (Create/Update/Delete AcmeDomainValidation) a 5 richieste al secondo per account.

    Chiamata API Richieste al secondo
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    5

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    5

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    5

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    Per ulteriori informazioni, consulta la Documentazione di riferimento delle API AWS Certificate Manager.

    quote di frequenza delle richieste del protocollo ACME

    Le seguenti quote si applicano alle richieste che i client ACME inviano a un endpoint ACME tramite il protocollo ACME. Queste quote sono separate dalle quote di frequenza delle richieste dell'API ACM illustrate nella sezione precedente. Per-operation le quote di frequenza delle richieste per il protocollo ACME sono suddivise in più livelli: operazioni di lettura a 25 richieste al secondo per account, operazioni di scrittura a 20 richieste al secondo per account e operazioni sui certificati (FinalizeOrder, RevokeCertificate) a 1 richiesta al secondo per account. Quando una richiesta supera la quota, l'endpoint restituisce un errore di limite di velocità.

    Requests-per-second quota per ogni operazione del protocollo ACME

    Operation Richieste al secondo
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1