View a markdown version of this page

クォータ - AWS Certificate Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

クォータ

以下の AWS Certificate Manager (ACM) サービスクォータは、各アカウントごとに各 AWS AWS リージョンに適用されます。

調整できるクォータを確認するには、AWS 全般のリファレンスガイドの「ACM クォータテーブル」を参照してください。クォータの引き上げをリクエストするには、サポート センターにケースを作成します。

一般的なクォータ

ACM を使用する場合、次の一般的なサービスクォータが AWS アカウントに適用されます。
    Item デフォルトのクォータ
    ACM 証明書の数

    期限切れの証明書と失効した証明書は、引き続きこの合計にカウントされます。

    から CA によって署名された証明書は、この合計にはカウント AWS Private CA されません。

    ACME を通じて発行された証明書は、この合計にはカウントされません。

    2500
    1 年間の ACM 証明書の数 (過去 365 日間)

    年間でリージョンおよびアカウントごとに、ACM 証明書のクォータを最大 2 倍に増やすことをリクエストできます。たとえば、クォータが 2,500 の場合は、年間でリージョンおよびアカウントごとに、最大 5,000 の ACM 証明書をリクエストできます。一度に所有できる証明書は 2,500 のみです。年間で 5,000 の証明書をリクエストするには、同年中に 2,500 の証明書を削除してクォータ内に収まるようにする必要があります。2,500 を超える証明書が必要な場合は、その都度、サポート センターに連絡する必要があります。

    から CA によって署名された証明書は、この合計にはカウント AWS Private CA されません。

    ACME を通じて発行された証明書は、この合計にはカウントされません。

    5,000
    インポートされた証明書の数 2,500
    1 年間にインポートされた証明書の数 (過去 365 日間) 5,000
    ACM 証明書ごとのドメイン名の数

    ACM 証明書ごとのドメイン名数のデフォルトのクォータは 10 です。クォータはこれより大きい場合もあります。

    送信する最初のドメイン名は、証明書のサブジェクト共通名 (CN) として含まれます。すべての名前は、サブジェクト代替名拡張子に含まれています。

    最大 100 のドメイン名をリクエストすることができます。クォータの引き上げをリクエストするには、ACM サービスのために Service Quotas コンソールでリクエストを作成します。ただし、E メール検証を使用する場合は、ケースを作成する前に、ドメイン名を追加するほど多くの管理作業が必要になる状況を理解してください。詳しくは、ドメイン検証 を参照してください。

    ACM 証明書ごとのドメイン名のクォータは、ACM が提供する証明書にのみ適用されます。このクォータは、ACM にインポートする証明書には適用されません。以下のセクションは、ACM 証明書にのみ適用されます。

    10
    ACME 発行証明書あたりのドメイン名の数

    ACME を通じて発行された証明書には、最大 100 個のドメイン名を含めることができます。このクォータは固定されており、引き上げることはできません。

    100
    プライベート CA の数

    ACM は AWS Private Certificate Authority () と統合されていますAWS Private CA。ACM コンソール AWS CLI、または ACM API を使用して、 がホストする既存のプライベート認証機関 (CA) からプライベート証明書をリクエストできます AWS Private CA。これらの証明書は ACM 環境で管理され、ACM によって発行されたパブリック証明書と同じ制限が適用されます。詳細については、「でプライベート証明書をリクエストする AWS Certificate Manager」を参照してください。スタンドアロン AWS Private CA サービスを使用してプライベート証明書を発行することもできます。詳細については「プライベート証明書の発行」を参照してください。

    削除されたプライベート CA は、復元期間の終了時までクォータにカウントされます。詳細については、「プライベート CA の削除」を参照してください。
    200
    CA あたりのプライベート証明書の数 (有効期間) 1,000,000
    ACME エンドポイントの数

    リージョンごとの AWS アカウントあたりの ACME エンドポイントの最大数。

    50
    ACME エンドポイントあたりの外部アカウントバインディングの数 1,000
    ACME エンドポイントあたりのドメイン検証の数 1,500

    API レートクォータ

    次のクォータは、各リージョンと各アカウントの ACM API に適用されます。ACM は、API オペレーションに合わせて、さまざまなクォータで API リクエストをスロットリングします。スロットリングとは、1 秒あたりのリクエスト数に関するオペレーションのクォータを超えたことにより、ACM が有効なリクエストを拒否することを意味します。リクエストがスロットリングされると、ACM は ThrottlingException エラーを返します。以下の表に示しているのは、各 API オペレーションと、ACM がそのオペレーションに合わせてリクエストをスロットリングするクォータです。

    注記

    次の表に示す API アクションに加えて、ACM は IssueCertificate から外部 AWS Private CAアクションを呼び出すこともできます。IssueCertificate に関する最新のレートクォータ情報については、 AWS Private CAのエンドポイントとクォータを参照してください。

    各 ACM API オペレーションの 1 秒あたりのクォータリクエスト数

    ACME 証明書自動化のオペレーションごとのリクエストレートクォータは階層化されます。1 アカウントあたり 1 秒あたり 30 リクエストの読み取りオペレーション、1 アカウントあたり 1 秒あたり 20 リクエストの書き込みオペレーション、1 アカウントあたり 1 秒あたり 5 リクエストのドメイン検証ミューテーションオペレーション (AcmeDomainValidation Create/Update/Delete) です。

    API コール 1 秒あたりのリクエスト
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    5

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    5

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    5

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    詳細については、「AWS Certificate Manager API リファレンス」を参照してください。

    ACME プロトコルリクエストレートクォータ

    ACME クライアントが ACME プロトコル経由で ACME エンドポイントに送信するリクエストには、次のクォータが適用されます。これらのクォータは、前のセクションの ACM API リクエストレートクォータとは別のものです。ACME プロトコルのオペレーションごとのリクエストレートクォータは階層化されます。1 アカウントあたり 1 秒あたり 25 リクエストの読み取りオペレーション、1 アカウントあたり 1 秒あたり 20 リクエストの書き込みオペレーション、1 アカウントあたり 1 リクエストの証明書オペレーション (FinalizeOrder、RevokeCertificate) です。リクエストがクォータを超えると、エンドポイントはレート制限エラーを返します。

    ACME プロトコルオペレーションごとの 1 Requests-per-secondクォータ

    運用 1 秒あたりのリクエスト
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1