翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
のクォータとサービス制限 AWS Organizations
このトピックでは、 のクォータとサービス制限について説明します。 AWS Organizations.
命名ガイドライン
以下は、 で作成する名前のガイドラインです。 AWS Organizations、アカウント名、組織単位 (OUs)、ルート、ポリシーを含む:
-
名前は Unicode 文字で構成する必要があります
-
名前の最大文字列長は、オブジェクトによって異なります。各オブジェクトの実際の制限については、「」を参照してください。 AWS Organizations API オブジェクトを作成する API オペレーションを参照して検索し、そのオペレーションの
Name
パラメータの詳細を確認します。例: アカウント名または OU 名。
最大値および最小値
のエンティティのデフォルトの最大値を次に示します。 AWS Organizations.
注記
Service Quotas コンソール
Organizations は、米国東部 (バージニア北部) リージョン (us-east-1
) で物理的にホストされているグローバルサービスです。したがって、Service Quotas コンソール、 を使用するときは、 us-east-1
を使用して Organizations クォータにアクセスする必要があります。 AWS CLI、または AWS
SDK.
説明 | 制限 |
---|---|
の数 AWS アカウント 組織内の |
10 — 組織で許容されるアカウントのデフォルトの最大数。より多く必要な場合は、Service Quotas コンソール アカウントに送信された招待はこのクォータに対してカウントされます。招待されたアカウントが拒否された場合、管理アウントが招待をキャンセルした場合、または招待状の有効期限が切れた場合は、カウントが返されます。 アカウントが閉鎖されても、アカウントが完全に閉鎖されるまで、このクォータに対するカウントは停止されません。アカウントが完全に閉鎖されるタイミングの詳細については、「」の「閉鎖後期間」を参照してください。 AWS Account Management リファレンスガイド 。 一部のサービスには、組織で許可されるアカウントの最大数とは別のアカウント制限があります。詳細については、「 による制限」を参照してください。 AWS サービス 。 |
組織の root の数 |
1 |
組織の OUs の数 |
1,000 |
組織の各タイプのポリシーの数 |
AI サービスのオプトアウトポリシー: 1000 バックアップポリシー: 1000 サービスコントロールポリシー: 2000 タグポリシー: 1000 |
ポリシードキュメントの最大サイズ |
AI サービスのオプトアウトポリシー: 2500 文字 バックアップポリシー: 10,000 文字 サービスコントロールポリシー: 5120 文字 タグポリシー: 10,000 文字 注: を使用してポリシーを保存する場合 AWS Management Consoleは、JSON要素間および引用符の外側にある余分な空白 (スペースや改行など) は削除され、カウントされません。SDK オペレーションまたは を使用してポリシーを保存する場合 AWS CLIの場合、ポリシーは指定したとおりに保存され、文字の自動削除は行われません。 |
ルート内の OU 最大ネスト数 |
ルートの下にある 5 つのレベルのOUs深さ。 |
24 時間以内に試行できる招待の最大回数 |
20 または組織で許可される最大アカウント数のいずれか大きい方です。承諾済みの招待は、このクォータに対してカウントされません。1 つの招待が承諾されるとすぐ、同じ日に別の招待を送信できます。 組織で許可される最大アカウント数が 20 未満の場合、組織に含めることができるアカウント数を超えてアカウントを招待しようとすると、「アカウント制限を超えました」という例外が発生します。ただし、招待をキャンセルして、1 日に最大 20 回まで新しい招待を送信することができます。 |
同時に作成できるメンバーアカウントの数 |
5 - 1 つが終了するとすぐに他を開始できますが、一度に進行できるのは 5 つのみです。 |
30 日間に閉鎖できるメンバーアカウントの数 |
組織内のメンバーアカウントの 10%、最大 1000 個。
このクォータに達したら、 で追加のアカウントを閉鎖できます。 AWS Billing
コンソール |
同時に閉鎖できるメンバーアカウントの数 | 3 – 同時に実行できるアカウント閉鎖は 3 つだけです。1 つが終了するとすぐに、別のアカウントを閉鎖できます。 |
ポリシーをアタッチできるエンティティの数 |
無制限 |
ルート、OU、またはアカウントにアタッチできるタグの数 |
50 |
リソースベースの委任ポリシーの最大サイズ | 40,000 文字 |
による制限 AWS service
最も多い AWS のサービス は、組織内で保持できるアカウントの最大数をサポートします。ただし、一部のサービスには、組織で許可されるアカウントの最大数とは別のアカウント制限があります。
次の表は、個別のアカウント制限があるサービスを示しています。
AWS service | 制限 | 引き上げ可能 |
---|---|---|
AWS IAM Identity Center | 3000 | あり |
AWS Application Migration Service | 5000 | なし |
AWS Directory Service | 250 | あり |
詳細については、「」を参照してくださいAWS IAM Identity Center 「 Identity Center ユーザーガイド」の「 クォータ」およびIAM「」AWS MGN 「Application Migration Service ユーザーガイド」の「 サービスクォータの制限」。
ハンドシェイクの有効期限
でのハンドシェイクのタイムアウトは次のとおりです。 AWS Organizations.
説明 | 制限 |
---|---|
組織に参加するための招待 |
15 日間 |
組織内のすべての機能を有効にするリクエスト |
90 日間 |
ハンドシェイクが削除され、リストに表示されなくなる |
ハンドシェイクの完了から 30 日後 |
1 つのエンティティにアタッチできるポリシーの数
最小値および最大値は、ポリシータイプとポリシーをアタッチするエンティティよって異なります。次の表では、各ポリシータイプおよび各タイプにアタッチできるエンティティの数を示します。
注記
これらの数は、OU またはアカウントに直接アタッチされたポリシーにのみ適用されます。継承によって OU またはアカウントに影響を与えるポリシーは、これらの制限にはカウントされません。すべてのポリシー制限はハード制限です。
ポリシータイプ | エンティティにアタッチされる最小数 | ルートにアタッチされる最大値 | OU あたりの最大アタッチ数 | アカウントあたりの最大アタッチ数 |
---|---|---|---|---|
サービスコントロールポリシー | 1 — すべてのエンティティに、常に少なくとも 1 つのアSCPタッチが必要です。エンティティSCPから最後の を削除することはできません。 | 5 | 5 | 5 |
AI サービスのオプトアウトポリシー | 0 | 5 | 5 | 5 |
バックアップポリシー | 0 | 10 | 10 | 10 |
タグポリシー | 0 | 10 | 10 | 10 |
注記
1 つの組織内に作成できるルートは 1 つだけです。
スロットリングの制限
次の表に、 AWS Organizations APIs 管理カテゴリごとに、 と はアカウントレベルと組織レベルでそれぞれのスロットルレートを表示します。
アカウント管理の制限
次の表に、 AWS Organizations APIs アカウント管理用。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
CloseAccount | .05、1 | |
CreateAccount, CreateGovCloudAccount | 0.1、3 | |
DescribeAccount | 20、30 | 24、36 |
DescribeCreateAccountStatus | 2、2 | 2、3 |
LeaveOrganization | 1、1 | |
ListCreateAccountStatus | 5、8 | 6、10 |
ハンドシェイク管理の制限
次の表に、 AWS Organizations APIs アカウントハンドシェイク用。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
AcceptHandshake, DescribeHandshake | 1、1 | |
CancelHandshake | 2、3 | |
DeclineHandshake | 1、3 | |
InviteAccountToOrganization | 3、5 | |
ListHandshakesForAccount, ListHandshakesForOrganization | 5、8 | 6、10 |
組織管理の制限
次の表に、 AWS Organizations APIs 組織管理用。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
CreateOrganization, DeleteOrganization, EnableFullControl | 1、1 | |
CreateOrganizationalUnit, DescribeOrganization | 1、2 | |
MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2、3 | |
DescribeOrganizationalUnit | 2、2 | 2、3 |
ListAccounts | 8、12 | 9、15 |
ListChildren | 6、10 | 7、12 |
ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5、8 | 6、10 |
ListRoots | 1、2 | 1、3 |
ListTagsForResource | 10、15 | 12、18 |
RemoveAccountFromOrganization | 2、2 | |
TagResource, UntagResource | 4、6 |
ポリシー管理の制限
次の表に、 AWS Organizations APIs ポリシー管理用。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2、3 | |
DescribePolicy | 2、2 | 2、3 |
DisablePolicyType, EnablePolicyType | 1、1 | |
ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5、8 | 6、10 |
UpdatePolicy | 2、3 |
サービス管理の制限
次の表に、 AWS Organizations APIs サービス管理用。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
E nableAWSServiceアクセス、D isableAWSServiceアクセス | 1、2 | |
ListAWSServiceAccessForOrganization、 ListDelegatedServicesForAccount | 1、3 | 1、4 |
ListDelegatedAdministrators | 5、8 | 6、10 |
RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1、2 |