

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Quote e limiti di servizio per AWS Organizations
<a name="orgs_reference_limits"></a>

Questo argomento descrive le quote e i limiti di servizio per AWS Organizations.

## Linee guida per la denominazione
<a name="name-limits"></a>

Di seguito sono riportate le linee guida per i nomi creati in AWS Organizations, inclusi i nomi degli account, delle unità organizzative (OU), delle radici e delle politiche:
+ I nomi devono essere composti da caratteri Unicode.
+ La lunghezza massima della stringa dei nomi varia in base all'oggetto. Per informazioni sul limite effettivo per ogni oggetto, consultate l'[AWS Organizations API Reference](https://docs.aws.amazon.com/organizations/latest/APIReference/), individuate l'operazione API che crea l'oggetto e guardate i dettagli del parametro dell'`Name`operazione. Ad esempio: [Account name (Nome account)](https://docs.aws.amazon.com/organizations/latest/APIReference/API_CreateAccount.html#organizations-CreateAccount-request-AccountName) oppure [OU name (Nome UO)](https://docs.aws.amazon.com/organizations/latest/APIReference/API_CreateOrganizationalUnit.html#organizations-CreateOrganizationalUnit-request-Name).

## Considerazioni
<a name="orgs_reference_limits-considerations"></a>

I codici delle quote di servizio potrebbero cambiare nel tempo a causa degli aggiornamenti. Ciò non influisce sui valori o sui nomi delle quote. Per trovare il codice di quota per una quota specifica, usa l'[ListServiceQuotas](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_ListServiceQuotas.html)operazione e cerca la `QuotaCode` risposta nell'output per la quota desiderata.

## Valori massimi e minimi
<a name="min-max-values"></a>

Di seguito sono riportati i ** * valori * ** massimi predefiniti per le entità in AWS Organizations. 

**Nota**  
Considerate le seguenti informazioni sulle AWS Organizations quote:  
È possibile richiedere un aumento di alcuni di questi valori utilizzando il metodo [Console Service Quotas](https://console.aws.amazon.com/servicequotas/home?region=us-east-1#!/services/organizations/quotas). 
AWS Organizations i limiti si applicano a livello di organizzazione, se non diversamente specificato. Molte quote si applicano solo alle azioni eseguite dall'account di AWS Organizations gestione.
AWS Organizations è un servizio globale ospitato fisicamente nella regione degli Stati Uniti orientali (Virginia settentrionale) (`us-east-1`). Pertanto, è necessario utilizzare `us-east-1` per accedere a queste quote quando si utilizza la console Service Quotas, il AWS CLI, o un SDK. AWS 



| Description | Limite | 
| --- | --- | 
| <a name="default-maximum-number-of-accounts"></a>Numero massimo di account | 10 — Il numero massimo di account consentiti in un'organizzazione. Questa quota è regolabile e può essere aumentata utilizzando la console [https://console.aws.amazon.com/servicequotas/home?region=us-east-1#!/services/organizations/quotas](https://console.aws.amazon.com/servicequotas/home?region=us-east-1#!/services/organizations/quotas) Service Quotas.<br />**Nota: ** solo l'account di gestione di un'organizzazione può inviare questa richiesta di aumento della quota. È possibile concedere aumenti dei limiti fino a 50.000 account in base alle qualifiche e ai requisiti dei clienti. Gli account e le organizzazioni appena creati potrebbero avere una quota inferiore a quella predefinita di 10 account.<br />Un invito inviato a un account rientra nel calcolo di questa quota. Il conteggio viene annullato se l'account invitato rifiuta, l'account di gestione annulla l'invito o l'invito scade.<br />Quando un account viene chiuso, non smette di contare su questa quota finché non viene chiuso definitivamente. Per ulteriori informazioni su quando un account viene chiuso definitivamente, consulta il [ Post-closure periodo ](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-closing.html#post-closure-period) nella Guida *Gestione dell’account AWS * di riferimento.<br />Alcuni servizi hanno limiti di account separati dal numero massimo di account consentiti in un'organizzazione. Per ulteriori informazioni, consulta [ Limiti per AWS servizio](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_reference_limits.html#min-max-service-limits). | 
| Età minima per la rimozione degli account creati | Ogni regione supportata: 4: il numero minimo di giorni in cui un account creato deve esistere prima di poterlo rimuovere dall'organizzazione. | 
| Numero di radici in un'organizzazione | 1 | 
| Numero di UO in un'organizzazione | 2000 | 
| Numero di policy di ciascun tipo in un'organizzazione | Politiche di controllo del servizio: 10.000<br />Politiche di controllo delle risorse: 2000<br />Politiche dichiarative: 1000<br />Politiche di backup: 1000<br />Politiche per i tag: 1000<br />Politiche per le applicazioni di chat: 1000<br />Politiche di disattivazione dei servizi di intelligenza artificiale: 1000<br />Politiche di Security Hub: 1000 | 
| Dimensione massima di un documento di policy | Politiche di controllo del servizio: 10.240 caratteri<br />Politiche di controllo delle risorse: 5120 caratteri<br />Politiche dichiarative: 10.000 caratteri<br />Policy di backup: 10.000 caratteri<br />Politiche relative alle applicazioni di chat: 10.000 caratteri<br />Policy di rifiuto dei servizi di IA: 2.500 caratteri<br />Policy di tag: 10.000 caratteri<br />Criteri di Security Hub: 10.000 caratteri<br />**Nota: ** se si salva la policy utilizzando lo spazio bianco aggiuntivo (ad esempio spazi e interruzioni di riga) tra gli elementi JSON e al di fuori delle virgolette, viene rimosso e non conteggiato. Console di gestione AWS Se si salva la policy utilizzando un'operazione SDK o il AWS CLI, la policy viene salvata esattamente come fornita e non viene eseguita alcuna rimozione automatica dei caratteri.  | 
| Nidificazione massima UO in una radice | Cinque livelli di UO sotto una radice. | 
| Numero massimo di tentativi di inviti che è possibile eseguire in un periodo di 24 ore | 20 o il numero massimo di account consentiti nella tua organizzazione, a seconda di quale dei due è maggiore. Gli inviti accettati non rientrano nel calcolo di questa quota. Non appena un invito viene accettato, è possibile inviare un altro invito lo stesso giorno.<br />Se il numero massimo di account consentiti nell'organizzazione è inferiore a 20, si ottiene l'eccezione "limite di account superato" se si tenta di invitare più account di quelli ammessi dall'organizzazione. Tuttavia, è possibile annullare gli inviti e inviarne di nuovi fino a un massimo di 20 tentativi in un giorno. | 
| Numero di account membri che è possibile creare simultaneamente | 5 - Non appena ne termina una, è possibile avviarne un'altra, ma solo cinque possono essere in corso simultaneamente. | 
| <a name="number-of-accounts-you-can-close"></a>Numero di account che puoi chiudere entro un periodo di 30 giorni | 20% degli account membri delle organizzazioni o 250, a seconda di quale valore è superiore, con un massimo di 1.000. Questa quota non è regolabile.+  **< 1.250 account**: puoi chiudere fino a 250 account membri <br />+  **1.250 - 5.000 account**: puoi chiudere fino al 20% degli account dei tuoi membri <br />+  **> 5.000 account**: puoi chiudere fino a 1.000 account membri <br />Una volta raggiunta questa quota, non puoi chiudere altri account finché la quota non viene ripristinata. Per ulteriori informazioni, consulta [ Chiudere un AWS account ](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-closing.html) nella Guida * alla gestione degli *AWS account. | 
| Numero di account membri che è possibile chiudere simultaneamente | 3 - È possibile elaborare contemporaneamente la chiusura di un massimo di tre account. Non appena una procedura di chiusura finisce, è possibile chiudere un altro account.  | 
| Numero di obiettivi a cui è possibile allegare una policy | Illimitato | 
| Numero di tag che è possibile collegare a un root, un'UO o un account | 50 | 
| Dimensione massima della policy di delega basata sulle risorse |  40.000 caratteri | 

### Limiti entro AWS service
<a name="min-max-service-limits"></a>

La maggior parte Servizi AWS supporta il numero massimo dichiarato di account che è possibile avere in un'organizzazione. Tuttavia, alcuni servizi hanno limiti di account separati dal numero massimo di account consentiti in un'organizzazione.

La tabella seguente mostra i servizi con limiti di account separati.



| AWS servizio | Limite | Può essere aumentata | Documentazione per il servizio | 
| --- | --- | --- | --- | 
| Servizio di directory AWS (La condivisione delle directory è disponibile per AWS Managed Microsoft AD) | La capacità dell'account di condivisione delle directory varia in base all'edizione. | Sì | [Servizio di directory Quote](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_limits.html) | 
| AWS Audit Manager | 250 | Sì | [AWS Audit Manager Quote](https://docs.aws.amazon.com/general/latest/gr/audit-manager.html) | 
| Amazon Detective | 1200 | Sì | [Quote Amazon Detective ](https://docs.aws.amazon.com/detective/latest/userguide/regions-limitations.html) | 
| Centro identità AWS IAM | 7000 | Sì | [Centro identità AWS IAM Quote](https://docs.aws.amazon.com/singlesignon/latest/userguide/limits.html) | 
| AWS Transform MGN | 5000 | No | [AWS Quote](https://docs.aws.amazon.com/mgn/latest/ug/MGN-service-limits.html) | 
| AWS Security Hub | 10000 | No | [AWS Security Hub Quote](https://docs.aws.amazon.com/general/latest/gr/sechub.html) | 
| Amazon Macie | 10000 | No | [Quote Amazon Macie ](https://docs.aws.amazon.com/macie/latest/user/macie-quotas.html) | 
| AWS Control Tower | 10000 | No | [AWS Control Tower Quote](https://docs.aws.amazon.com/controltower/latest/userguide/limits.html) | 
| Amazon Inspector | 10000 | No | [Quote di Amazon Inspector ](https://docs.aws.amazon.com/inspector/latest/user/quotas.html) | 
| AWS Firewall Manager | 10000 | Sì | [AWS Firewall Manager Quote](https://docs.aws.amazon.com/waf/latest/developerguide/fms-limits.html) | 
| Guru di Amazon DevOps | 10000 | Sì | [Quote Amazon DevOps Guru ](https://docs.aws.amazon.com/devops-guru/latest/userguide/quotas.html) | 
| AWS Service Catalog | 15000 | No |  | 

## Tempi di scadenza per gli handshake
<a name="min-max-handshakes"></a>

Di seguito sono riportati i timeout per le strette di mano. AWS Organizations



| Description | Limite | 
| --- | --- | 
| Invito a far parte di un'organizzazione | 15 giorni | 
| Richiesta di abilitazione di tutte le funzionalità in un'organizzazione | 90 giorni | 
| Handshake eliminato e non più visibile negli elenchi | 30 giorni dopo il completamento dell'handshake | 

## Numero di policy che è possibile collegare a un'entità
<a name="min-max-policies"></a>

I valori minimo e massimo dipendono dal tipo di policy e dall'entità a cui colleghi la policy. La seguente tabella mostra ogni tipo di policy e il numero di entità a cui è possibile collegare ogni tipo.

**Nota**  
Questi numeri si applicano solo alle policy direttamente collegate a un'unità organizzativa o a un account. Le policy che interessano un'unità organizzativa o un account per ereditarietà ***non*** rientrano nel conteggio di questi limiti. Tutti i limiti delle politiche sono limiti rigidi.



| Tipo di politica | Numero minimo di collegamenti a un'entità | Numero massimo di collegamenti al root | Numero massimo di collegamenti per UO | Numero massimo di collegamenti per account | 
| --- | --- | --- | --- | --- | 
| Policy di controllo dei servizi | 1 — Ogni entità deve avere  almeno  un SCP collegato in ogni momento quando si abilitano gli SCP. Non è possibile rimuovere l'ultima SCP da un'entità. | 10 | 10 | 10 | 
| Politica di controllo delle risorse | 1 — La RCPFullAWSAccess policy viene automaticamente associata alla radice, a ogni unità organizzativa e a ogni account dell'organizzazione quando si abilitano gli RCP. Non è possibile scollegare questa politica e viene conteggiata ai fini della quota di 5 politiche. | 5 | 5 | 5 | 
| Politica dichiarativa | 0 | 10 | 10 | 10 | 
| Policy di backup | 0 | 10 | 10 | 10 | 
| Policy di tag | 0 | 10 | 10 | 10 | 
| Politica sulle applicazioni di chat | 0 | 5 | 5 | 5 | 
| Policy di rifiuto dei servizi di IA | 0 | 5 | 5 | 5 | 
| Politica Security Hub | 0 | 10 | 10 | 10 | 

**Nota**  
Puoi avere una sola radice in un'organizzazione.

## Limiti di limitazione
<a name="throttling-limits"></a>

La tabella seguente elenca le AWS Organizations API per categoria di gestione e mostra le rispettive velocità di limitazione a livello di account e organizzazione.

AWS Organizations utilizza l'algoritmo [ token bucket ](https://en.wikipedia.org/wiki/Token_bucket) per implementare la limitazione delle API. Con questo algoritmo, il tuo account ha un * bucket * che contiene un numero specifico di token. * * Il numero di token nel bucket rappresenta la tua quota di limitazione in un dato secondo.

*La velocità * è la velocità fissa con cui i token vengono aggiunti al token bucket al secondo.

*Burst * è il numero massimo di token che possono essere aggiunti e il numero massimo di token che possono essere utilizzati al secondo.

Ad esempio, l'`DescribeAccount`API è limitata Account AWS a 20 richieste al secondo come frequenza di base e a 30 richieste al secondo come frequenza di burst. La frequenza di burst di 30 richieste al secondo consente di superare temporaneamente la frequenza di base di 20 richieste al secondo.

Puoi effettuare 20 richieste nel primo secondo, che è la frequenza di base. Nel secondo successivo, puoi effettuare 30 richieste, superando la linea di base ma rimanendo entro la frequenza di burst di 30. Tuttavia, nel terzo secondo, se provi a fare più di 20 richieste, verrai limitato poiché hai superato la frequenza di base ed è stata utilizzata la capacità di burst.

La frequenza di burst consente di gestire picchi temporanei di traffico senza subire limitazioni, a condizione che la media delle richieste al secondo rimanga entro il limite di base nel tempo.

### Limiti di gestione dell'account
<a name="throttling-limits-account-management"></a>

La tabella seguente elenca le AWS Organizations API per la gestione degli account.



| AWS Organizations API | Limite per account (rate, burst) | Limite per organizzazione (tariffa, raffica) | 
| --- | --- | --- | 
| CloseAccount | 0,05, 1 |  | 
| CreateAccount, CreateGovCloudAccount | 0,1, 3 |  | 
| DescribeAccount | 20, 30 | 24, 36 | 
| DescribeCreateAccountStatus | 2, 2 | 2, 3 | 
| LeaveOrganization | 1, 1 |  | 
| ListCreateAccountStatus | 5, 8 | 6, 10 | 

### Limiti di gestione delle strette di mano
<a name="throttling-limits-handshake-management"></a>

La tabella seguente elenca le AWS Organizations API per l'handshake dell'account.



| AWS Organizations API | Limite per account (rate, burst) | Limite per organizzazione (tariffa, raffica) | 
| --- | --- | --- | 
| AcceptHandshake | 1, 2 | 5, 5 | 
| DescribeHandshake | 1, 2 | 6, 10 | 
| CancelHandshake | 2, 3 |  | 
| DeclineHandshake | 1, 1 | 5, 5 | 
| InviteAccountToOrganization | 3, 5 |  | 
| ListHandshakesForAccount, ListHandshakesForOrganization | 5, 8 | 6, 10 | 

### Limiti di gestione dell'organizzazione
<a name="throttling-limits-organization-management"></a>

La tabella seguente elenca le AWS Organizations API per la gestione dell'organizzazione.



| AWS Organizations API | Limite per account (rate, burst) | Limite per organizzazione (tariffa, raffica) | 
| --- | --- | --- | 
| CreateOrganization, DeleteOrganization, EnableFullControl | 1, 1 |  | 
| CreateOrganizationalUnit, DescribeOrganization | 1, 2 |  | 
| MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2, 3 |  | 
| DescribeOrganizationalUnit | 2, 2 | 2, 3 | 
| ListAccounts | 8, 12 | 9, 15 | 
| ListChildren | 6, 10 | 7, 12 | 
| ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5, 8 | 6, 10 | 
| ListRoots | 1, 2 | 1, 3 | 
| ListTagsForResource | 10, 15 | 12, 18 | 
| RemoveAccountFromOrganization | 2, 2 |  | 
| TagResource, UntagResource | 4, 6 |  | 

### Limiti di gestione delle politiche
<a name="throttling-limits-policy-management"></a>

La tabella seguente elenca le AWS Organizations API per la gestione delle policy.



| AWS Organizations API | Limite per account (rate, burst) | Limite per organizzazione (tariffa, raffica) | 
| --- | --- | --- | 
| CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2, 3 |  | 
| DescribePolicy | 2, 2 | 2, 3 | 
| DisablePolicyType, EnablePolicyType | 1, 1 |  | 
| ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5, 8 | 6, 10 | 
| UpdatePolicy | 2, 3 |  | 

### Limiti di gestione del servizio
<a name="throttling-limits-serivce-management"></a>

La tabella seguente elenca le AWS Organizations API per la gestione dei servizi.



| AWS Organizations API | Limite per account (rate, burst) | Limite per organizzazione (tariffa, raffica) | 
| --- | --- | --- | 
| EnableAWSServiceAccess, DisableAWSServiceAccess | 1, 2 |  | 
| ListAWSServiceAccessForOrganization, ListDelegatedServicesForAccount | 1, 3 | 1, 4 | 
| ListDelegatedAdministrators | 5, 8 | 6, 10 | 
| RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1, 2 |  | 