AWS Client VPN quote - AWS Client VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Client VPN quote

Il tuo AWS account ha le seguenti quote, precedentemente denominate limiti, relative agli endpoint del cliente. VPN Salvo diversa indicazione, ogni quota si applica a una regione specifica. Se per alcune quote è possibile richiedere aumenti, altre quote non possono essere modificate.

Per richiedere un aumento delle quote per una quota regolabile, scegli Yes (Sì) nella colonna Adjustable. Per ulteriori informazioni, consulta Richiesta di un aumento di quota nella Guida per l'utente per Service Quotas.

Quote per i clienti VPN

Nome Predefinita Adattabile
Regole di autorizzazione per endpoint del client VPN 50
VPNEndpoint client per regione 5
Connessioni client simultanee per endpoint client VPN

Questo valore dipende dal numero di associazioni sottoreti per l'endpoint.

  • 1 — 20.000

  • 2 – 36.500

  • 3 – 66.500

  • 4 – 96.500

  • 5 – 126.000

Operazioni simultanee per endpoint VPN Client† 10 No
Voci in un elenco di revoca dei certificati client per gli endpoint Client VPN 20.000 No
Percorsi per endpoint del client VPN 10

† Le operazioni includono:

  • Associare oppure dissociare sottoreti

  • Creare oppure eliminare route

  • Creare oppure eliminare regole in ingresso e in uscita

  • Creare oppure eliminare gruppi di sicurezza

Quote di utenti e gruppi

Quando si configurano utenti e gruppi per Active Directory o un IdP SAML basato, si applicano le seguenti quote:

  • Gli utenti possono appartenere a un massimo di 200 gruppi. Gli eventuali gruppi successivi vengono ignorati.

  • La lunghezza massima per l'ID gruppo è di 255 caratteri.

  • La lunghezza massima dell'ID nome è di 255 caratteri. I caratteri successivi vengono troncati.

Considerazioni generali

Tieni in considerazione quanto segue quando utilizzi gli endpoint ClientVPN:

  • Se si utilizza Active Directory per autenticare l'utente, l'VPNendpoint Client deve appartenere allo stesso account della AWS Directory Service risorsa utilizzata per l'autenticazione di Active Directory.

  • Se utilizzi l'autenticazione federata SAML basata per autenticare un utente, l'VPNendpoint Client deve appartenere allo stesso account del provider di IAM SAML identità creato per definire la relazione tra IdP e trust. AWS Il provider di IAM SAML identità può essere condiviso tra più VPN endpoint Client nello stesso account. AWS