のクォータとサービス制限 AWS Organizations - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

のクォータとサービス制限 AWS Organizations

このトピックでは、 のクォータとサービス制限について説明します。 AWS Organizations.

命名ガイドライン

以下は、 で作成する名前のガイドラインです。 AWS Organizations、アカウント名、組織単位 (OUs)、ルート、ポリシーを含む:

最大値および最小値

のエンティティのデフォルトの最大値を次に示します。 AWS Organizations.

注記

Service Quotas コンソールを使用して、これらの値の一部を引き上げるよう要求できます。

Organizations は、米国東部 (バージニア北部) リージョン (us-east-1) で物理的にホストされているグローバルサービスです。したがって、Service Quotas コンソール、 を使用するときは、 us-east-1を使用して Organizations クォータにアクセスする必要があります。 AWS CLI、または AWS SDK.

説明 制限

の数 AWS アカウント 組織内の

10 — 組織で許容されるアカウントのデフォルトの最大数。より多く必要な場合は、Service Quotas コンソールを使用して数を増やすようリクエストできます。制限の引き上げは、顧客の資格と要件に基づいて最大 10,000 アカウントまで付与できます。新しく作成されたアカウントと組織では、デフォルトの 10 アカウントを下回るクォータが発生する場合があります。

アカウントに送信された招待はこのクォータに対してカウントされます。招待されたアカウントが拒否された場合、管理アウントが招待をキャンセルした場合、または招待状の有効期限が切れた場合は、カウントが返されます。

アカウントが閉鎖されても、アカウントが完全に閉鎖されるまで、このクォータに対するカウントは停止されません。アカウントが完全に閉鎖されるタイミングの詳細については、「」の「閉鎖後期間」を参照してください。 AWS Account Management リファレンスガイド

一部のサービスには、組織で許可されるアカウントの最大数とは別のアカウント制限があります。詳細については、「 による制限」を参照してください。 AWS サービス

組織の root の数

1

組織の OUs の数

1,000

組織の各タイプのポリシーの数

AI サービスのオプトアウトポリシー: 1000

バックアップポリシー: 1000

サービスコントロールポリシー: 2000

タグポリシー: 1000

ポリシードキュメントの最大サイズ

AI サービスのオプトアウトポリシー: 2500 文字

バックアップポリシー: 10,000 文字

サービスコントロールポリシー: 5120 文字

タグポリシー: 10,000 文字

注: を使用してポリシーを保存する場合 AWS Management Consoleは、JSON要素間および引用符の外側にある余分な空白 (スペースや改行など) は削除され、カウントされません。SDK オペレーションまたは を使用してポリシーを保存する場合 AWS CLIの場合、ポリシーは指定したとおりに保存され、文字の自動削除は行われません。

ルート内の OU 最大ネスト数

ルートの下にある 5 つのレベルのOUs深さ。

24 時間以内に試行できる招待の最大回数

20 または組織で許可される最大アカウント数のいずれか大きい方です。承諾済みの招待は、このクォータに対してカウントされません。1 つの招待が承諾されるとすぐ、同じ日に別の招待を送信できます。

組織で許可される最大アカウント数が 20 未満の場合、組織に含めることができるアカウント数を超えてアカウントを招待しようとすると、「アカウント制限を超えました」という例外が発生します。ただし、招待をキャンセルして、1 日に最大 20 回まで新しい招待を送信することができます。

同時に作成できるメンバーアカウントの数

5 - 1 つが終了するとすぐに他を開始できますが、一度に進行できるのは 5 つのみです。

30 日間に閉鎖できるメンバーアカウントの数

組織内のメンバーアカウントの 10%、最大 1000 個。

  • 100 アカウント未満 — 最大 10 人のメンバーアカウントを閉鎖できます

  • 100~10,000 アカウント – メンバーアカウントの最大 10% を閉鎖できます

  • > 10,000 アカウント – 最大 1,000 のメンバーアカウントを閉鎖できます

このクォータに達したら、 で追加のアカウントを閉鎖できます。 AWS Billing コンソールまたは は、クォータがリセットされるまで待ちます。詳細については、「」の「アカウントを閉鎖する前に知っておくべきこと」を参照してください。 AWS アカウント管理ガイド

同時に閉鎖できるメンバーアカウントの数 3 – 同時に実行できるアカウント閉鎖は 3 つだけです。1 つが終了するとすぐに、別のアカウントを閉鎖できます。

ポリシーをアタッチできるエンティティの数

無制限

ルート、OU、またはアカウントにアタッチできるタグの数

50

リソースベースの委任ポリシーの最大サイズ 40,000 文字

による制限 AWS service

最も多い AWS のサービス は、組織内で保持できるアカウントの最大数をサポートします。ただし、一部のサービスには、組織で許可されるアカウントの最大数とは別のアカウント制限があります。

次の表は、個別のアカウント制限があるサービスを示しています。

AWS service 制限 引き上げ可能
AWS IAM Identity Center 3000 あり
AWS Application Migration Service 5000 なし
AWS Directory Service 250 あり

詳細については、「」を参照してくださいAWS IAM Identity Center 「 Identity Center ユーザーガイド」の「 クォータ」およびIAM「」AWS MGN 「Application Migration Service ユーザーガイド」の「 サービスクォータの制限」。

ハンドシェイクの有効期限

でのハンドシェイクのタイムアウトは次のとおりです。 AWS Organizations.

説明 制限

組織に参加するための招待

15 日間

組織内のすべての機能を有効にするリクエスト

90 日間

ハンドシェイクが削除され、リストに表示されなくなる

ハンドシェイクの完了から 30 日後

1 つのエンティティにアタッチできるポリシーの数

最小値および最大値は、ポリシータイプとポリシーをアタッチするエンティティよって異なります。次の表では、各ポリシータイプおよび各タイプにアタッチできるエンティティの数を示します。

注記

これらの数は、OU またはアカウントに直接アタッチされたポリシーにのみ適用されます。継承によって OU またはアカウントに影響を与えるポリシーは、これらの制限にはカウントされません。すべてのポリシー制限はハード制限です。

ポリシータイプ エンティティにアタッチされる最小数 ルートにアタッチされる最大値 OU あたりの最大アタッチ数 アカウントあたりの最大アタッチ数
サービスコントロールポリシー 1 — すべてのエンティティに、常に少なくとも 1 つのアSCPタッチが必要です。エンティティSCPから最後の を削除することはできません。 5 5 5
AI サービスのオプトアウトポリシー 0 5 5 5
バックアップポリシー 0 10 10 10
タグポリシー 0 10 10 10
注記

1 つの組織内に作成できるルートは 1 つだけです。

スロットリングの制限

次の表に、 AWS Organizations APIs 管理カテゴリごとに、 と はアカウントレベルと組織レベルでそれぞれのスロットルレートを表示します。

アカウント管理の制限

次の表に、 AWS Organizations APIs アカウント管理用。

AWS Organizations API アカウントあたりの制限 (レート、バースト) 組織あたりの制限 (レート、バースト)
CloseAccount .05、1
CreateAccount, CreateGovCloudAccount 0.1、3
DescribeAccount 20、30 24、36
DescribeCreateAccountStatus 2、2 2、3
LeaveOrganization 1、1
ListCreateAccountStatus 5、8 6、10

ハンドシェイク管理の制限

次の表に、 AWS Organizations APIs アカウントハンドシェイク用。

AWS Organizations API アカウントあたりの制限 (レート、バースト) 組織あたりの制限 (レート、バースト)
AcceptHandshake, DescribeHandshake 1、1
CancelHandshake 2、3
DeclineHandshake 1、3
InviteAccountToOrganization 3、5
ListHandshakesForAccount, ListHandshakesForOrganization 5、8 6、10

組織管理の制限

次の表に、 AWS Organizations APIs 組織管理用。

AWS Organizations API アカウントあたりの制限 (レート、バースト) 組織あたりの制限 (レート、バースト)
CreateOrganization, DeleteOrganization, EnableFullControl 1、1
CreateOrganizationalUnit, DescribeOrganization 1、2
MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit 2、3
DescribeOrganizationalUnit 2、2 2、3
ListAccounts 8、12 9、15
ListChildren 6、10 7、12
ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent 5、8 6、10
ListRoots 1、2 1、3
ListTagsForResource 10、15 12、18
RemoveAccountFromOrganization 2、2
TagResource, UntagResource 4、6

ポリシー管理の制限

次の表に、 AWS Organizations APIs ポリシー管理用。

AWS Organizations API アカウントあたりの制限 (レート、バースト) 組織あたりの制限 (レート、バースト)
CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy 2、3
DescribePolicy 2、2 2、3
DisablePolicyType, EnablePolicyType 1、1
ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy 5、8 6、10
UpdatePolicy 2、3

サービス管理の制限

次の表に、 AWS Organizations APIs サービス管理用。

AWS Organizations API アカウントあたりの制限 (レート、バースト) 組織あたりの制限 (レート、バースト)
E nableAWSServiceアクセス、D isableAWSServiceアクセス 1、2
ListAWSServiceAccessForOrganization、 ListDelegatedServicesForAccount 1、3 1、4
ListDelegatedAdministrators 5、8 6、10
RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator 1、2