Macie のクォータ - Amazon Macie

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Macie のクォータ

には、各 について、以前 AWS アカウント は制限 と呼ばれていた特定のデフォルトクォータがあります AWS サービス。これらのクォータは、アカウントのサービスリソースまたはオペレーションの最大数です。このトピックでは、アカウントの Amazon Macie のリソースとオペレーションに適用されるクォータについて、リストを示して説明します。特に明記されていない限り、クォータはそれぞれの AWS リージョンのアカウントに適用されます。

クォータによっては、引き上げることができないものもあります。クォータの引き上げをリクエストするには、Service Quotas コンソール を使用します。クォータの引き上げをリクエストする方法についての説明は、Service Quotas ユーザーガイドクォータ引き上げリクエストを参照してください。Service Quotas コンソールでクォータを使用できない場合は、 のサービス制限引き上げフォームを使用してクォータの引き上げを AWS Support Center Console リクエストします。

アカウント
  • メンバーアカウント数 (招待による): 1,000

  • によるメンバーアカウント AWS Organizations: 10,000

結果
  • アカウントあたりのフィルタールールと抑制ルールの数: 1,000

  • 機密データ検出ジョブの実行あたりの検出結果:100,000 + 5% のしきい値の 100,000 + 5% のしきい値に達した後の検出結果

    このクォータは、Amazon Macie コンソールと Amazon Macie にのみ適用されますAPI。Macie が Amazon に発行する検出結果イベントの数 EventBridge や、Macie がジョブの実行ごとに作成する機密データ検出結果の数にはクォータはありません。

  • 機密データの調査結果あたりの検出場所の数: 15

  • Amazon S3 オブジェクトからの機密データサンプルの取得と開示のリクエスト:1 日あたり 100 件

    このクォータは 24 時間ごとに 00:00:01 UTC+0 にリセットされます。

  • 機密データサンプルを取得して公開する Amazon S3 オブジェクトのサイズ:

    • Apache Avro オブジェクトコンテナ (.avro) ファイル: 70 MB

    • Apache Parquet (.parquet) ファイル: 100 MB

    • CSV (.csv) ファイル: 255 MB

    • GNU 圧縮アーカイブ (.gz または .gzip) ファイルの圧縮: 90 MB

    • JSON または JSON Lines (.json または .jsonl) ファイル: 25 MB

    • Microsoft Excel ワークブック (.xlsx) ファイル: 20 MB

    • 非バイナリテキストtext/plainファイル: 100 MB

    • TSV (.tsv) ファイル: 75 MB

    • ZIP 圧縮アーカイブ (.zip) ファイル: 355 MB

    検索結果が対応する機密データ検出の結果用に複数の.gz ファイルを生成するアーカイブファイルに当てはまる場合、機密データのサンプルをアーカイブファイルから取得したり、公開したりすることはできません。

機密データ検出
  • 機密データ検出ジョブによるアカウントあたりの毎月の分析: 5 TB

    このクォータは機密データ検出ジョブにのみ適用されます。クォータを最大 1,000 TB (1 PB) まで引き上げるには、Service Quotas コンソール を使用して、引き上げをリクエストします。1PB以上の増額をご希望の場合は、 AWS Support Center Consoleのサービス限度額増額フォーム をご利用ください。

  • アカウントあたりのカスタムデータ識別子: 10,000

  • アカウントあたりの許可リスト:定義済みのテキストを指定する許可リストは 10 ~ 5 個、正規表現を指定する許可リストは 1 ~ 5 個、正規表現を指定する許可リストは 1 ~ 5 個

    定義済みのテキストを指定する許可リストには、追加のクォータが適用されます。リストには 100,000 件を超えるエントリを含めることはできず、リストのストレージサイズは 35 MB を超えることはできません。

  • 機密データ自動検出から除外する S3 バケット数:1,000

    ユーザーが組織の Macie 管理者アカウントである場合、このクォータは組織全体に適用されます。

  • 機密データ検出ジョブあたりの S3 バケット: 1,000

    このクォータは、分析するバケットを判断するためにランタイムバケット基準を使用するジョブには適用されません。これは、選択した特定のバケットを分析するようにジョブを設定した場合にのみ、ジョブに適用されます。ユーザーのアカウントが組織の Macie 管理者アカウントである場合、組織内の最大 1,000 個のアカウントで設定される、最大 1,000 個のバケットを選択できます。

  • 機密データ検出ジョブあたりのカスタムデータ識別子の数: 30

  • 機密データ検出ジョブ 1 件あたりの許可リスト:定義済みのテキストを指定する許可リストは 10 ~ 5 個、正規表現を指定する許可リストは 1 ~ 5 個、正規表現を指定する許可リストは 1 ~ 5 個

  • CreateClassificationJob オペレーション: 0.1 リクエスト/秒

  • 個々のファイルの分析に要する時間:10 時間

  • 分析する個別のファイルのサイズ:

    • Adobe Portable Document Format (.pdf) ファイル: 1,024 MB

    • Apache Avro オブジェクトコンテナ (.avro) ファイル: 8 GB

    • Apache Parquet (.parquet) ファイル: 8 GB

    • メールメッセージ (.eml) ファイル:20 GB

    • GNU 圧縮アーカイブ (.gz または .gzip) ファイルの圧縮: 8 GB

    • Microsoft Excel ワークブック (.xls または .xlsx) ファイル: 512 MB

    • Microsoft Wordドキュメント (.doc または .docx) ファイル: 512 MB

    • 非バイナリテキストファイル: 20 GB

    • TAR アーカイブ (.tar) ファイル: 20 GB

    • ZIP 圧縮アーカイブ (.zip) ファイル: 8 GB

    ファイルが該当するクォータより大きい場合、Macie はファイル内のデータを分析しません。

  • 圧縮ファイルまたはアーカイブファイル内のデータの抽出と分析:

    • ストレージサイズ (圧縮): Zip 圧縮アーカイブ (.gz GNU または .gzip) ファイルまたはZIP圧縮アーカイブ (.zip) ファイルの場合は 8 GB、TARアーカイブ (.tar) ファイルの場合は 20 GB

    • ネストされたアーカイブの深さ: 10 レベル

    • 抽出されたファイルの数: 1,000,000

    • 抽出されたバイト数:全体で 10 GB の非圧縮データ。サポートされているファイルタイプまたはストレージ形式を使用する抽出ファイルごとに 3 GB の非圧縮データ。

    圧縮ファイルまたはアーカイブファイルのメタデータが、ファイルが 10 以上のネストされたレベルを含むか、ストレージサイズまたは抽出されたバイトの適切なクォータを超えていることが示されている場合、Macie はファイル内のデータを抽出または分析しません。Macie が圧縮ファイルまたはアーカイブファイル内のデータの抽出と分析を開始し、その後そのファイルが 1,000,000 個を超えるファイルを含むか、抽出されたバイトのクォータを超えていると判断した場合、Macie はファイル内のデータの分析を停止し、処理されたデータのみについて機密データの調査結果と検出結果を作成します。

  • 構造化データ内のネストされた要素の分析: ファイルあたり 256 レベル

    このクォータは、 JSON (.json) ファイルと JSON Lines (.jsonl) ファイルにのみ適用されます。いずれかのタイプのファイルのネストされた深さがこのクォータを超える場合、Macie はファイル内のデータを分析しません。

  • 機密データの検出結果あたりの検出場所の数: 機密データ検出タイプあたり 1,000

  • フルネームの検出: アーカイブファイルを含め、ファイルあたり 1,000 個

    Macie がファイル内の最初の 1,000 個のフルネームの出現を検出すると、Macie はフルネームのカウントの増加と場所データのレポートを停止します。

  • 郵送先住所検出: アーカイブファイルを含め、ファイルあたり 1,000 個。

    Macie がファイル内の最初の 1,000 個の郵送先住所の出現を検出すると、Macie は郵送先住所のカウントの増加と場所データのレポートを停止します。