翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
のクォータとサービス制限 AWS Organizations
このトピックでは、 のクォータとサービス制限について説明します AWS Organizations。
命名ガイドライン
以下は、アカウント名 AWS Organizations、組織単位 (OUs)、ルート、ポリシーなど、 で作成する名前のガイドラインです。
-
名前は Unicode 文字で構成する必要があります。
-
名前の最大文字列長は、オブジェクトによって異なります。各オブジェクトの実際の制限については、「 AWS Organizations APIリファレンス」を参照し、オブジェクトを作成するAPIオペレーションを見つけて、そのオペレーションの
Name
パラメータの詳細を確認します。例: アカウント名または OU 名。
考慮事項
サービスクォータコードは、更新により時間の経過とともに変更される可能性があります。これは、クォータの値や名前には影響しません。特定のクォータのクォータコードを検索するには、 ListServiceQuotasオペレーションを使用して、必要なクォータの出力でQuotaCode
レスポンスを探します。
最大値および最小値
のエンティティのデフォルトの最大値を次に示します AWS Organizations。
注記
Service Quotas コンソール
Organizations は、米国東部 (バージニア北部) リージョン (us-east-1
) で物理的にホストされているグローバルサービスです。したがって、Service Quotas コンソール、 AWS CLI、または AWS を使用する場合は、 us-east-1
を使用して Organizations クォータにアクセスする必要がありますSDK。 Service Quotas
説明 | Limit |
---|---|
組織 AWS アカウント 内の の数 |
10 — 組織で許容されるアカウントのデフォルトの最大数。より多く必要な場合は、Service Quotas コンソール 注: このクォータ引き上げリクエストを送信できるのは、組織の管理アカウントのみです。制限引き上げは、顧客の資格と要件に基づいて最大 10,000 アカウントまで許可できます。新しく作成されたアカウントや Organizations では、デフォルトの 10 アカウントを下回るクォータが発生する可能性があります。 アカウントに送信された招待はこのクォータに対してカウントされます。招待されたアカウントが拒否された場合、管理アウントが招待をキャンセルした場合、または招待状の有効期限が切れた場合は、カウントが返されます。 アカウントが閉鎖されても、アカウントが完全に閉鎖されるまで、このクォータに対するカウントは停止されません。アカウントが完全に閉鎖された場合の詳細については、「AWS Account Management リファレンスガイド」の「閉鎖後期間」を参照してください。 一部のサービスには、組織で許可されるアカウントの最大数とは別にアカウント制限があります。詳細については、AWS 「サービス別の制限」を参照してください。 |
組織の root の数 |
1 |
組織の OUs の数 |
1,000 |
組織の各タイプのポリシーの数 |
サービスコントロールポリシー: 2,000 リソースコントロールポリシー: 1000 宣言ポリシー: 1000 バックアップポリシー: 1,000 タグポリシー: 1000 チャットボットポリシー: 1,000 AI サービスのオプトアウトポリシー: 1,000 |
ポリシードキュメントの最大サイズ |
サービスコントロールポリシー: 5120 文字 リソースコントロールポリシー: 5,120 文字 宣言ポリシー: 10,000 文字 バックアップポリシー: 10,000 文字 チャットボットポリシー: 10,000 文字 AI サービスのオプトアウトポリシー: 2500 文字 タグポリシー: 10,000 文字 注意: を使用してポリシーを保存すると AWS Management Console、JSON要素間および引用符の外側に追加の空白 (スペースや改行など) は削除され、カウントされません。SDK オペレーションまたは を使用してポリシーを保存すると AWS CLI、ポリシーは指定したとおりに保存され、文字の自動削除は行われません。 |
ルート内の OU 最大ネスト数 |
ルートの下の 5 レベルのOUs深さ。 |
24 時間以内に試行できる招待の最大回数 |
20 または組織で許可される最大アカウント数のいずれか大きい方です。承諾済みの招待は、このクォータに対してカウントされません。1 つの招待が承諾されるとすぐ、同じ日に別の招待を送信できます。 組織で許可される最大アカウント数が 20 未満の場合、組織に含めることができるアカウント数を超えてアカウントを招待しようとすると、「アカウント制限を超えました」という例外が発生します。ただし、招待をキャンセルして、1 日に最大 20 回まで新しい招待を送信することができます。 |
同時に作成できるメンバーアカウントの数 |
5 - 1 つが終了するとすぐに他を開始できますが、一度に進行できるのは 5 つのみです。 |
30 日間に閉鎖できるメンバーアカウントの数 |
組織内のメンバーアカウントの 10% (上限 1,000)。
この上限に達すると、追加のアカウントを閉鎖できます。また、上限数がリセットされるまで待ちます。詳細については、「 AWS アカウント管理ガイド」の「アカウントを閉鎖する」を参照してください。 AWS |
同時に閉鎖できるメンバーアカウントの数 | 3 – 同時に実行できるアカウント閉鎖は 3 つだけです。1 つが終了するとすぐに、別のアカウントを閉鎖できます。 |
ポリシーをアタッチできるエンティティの数 |
無制限 |
ルート、OU、またはアカウントにアタッチできるタグの数 |
50 |
リソースベースの委任ポリシーの最大サイズ | 40,000 文字 |
AWS サービス別の制限
ほとんどの は、組織内で保持できるアカウントの最大数 AWS のサービス をサポートしています。ただし、一部のサービスには、組織で許可されるアカウントの最大数とは別にアカウント制限があります。
次の表は、個別のアカウント制限があるサービスを示しています。
AWS サービス | Limit | 引き上げ可能 |
---|---|---|
AWS IAM Identity Center | 3000 | はい |
AWS Application Migration Service | 5000 | いいえ |
AWS Directory Service | 250 | はい |
詳細については、IAM「 Identity Center ユーザーガイド」のAWS IAM Identity Center 「 クォータ」および「Application Migration Service ユーザーガイド」のAWS MGN「 サービスクォータの制限」を参照してください。
ハンドシェイクの有効期限
ハンドシェイクのタイムアウトは次のとおりです AWS Organizations。
説明 | Limit |
---|---|
組織に参加するための招待 |
15 日間 |
組織内のすべての機能を有効にするリクエスト |
90 日間 |
ハンドシェイクが削除され、リストに表示されなくなる |
ハンドシェイクの完了から 30 日後 |
1 つのエンティティにアタッチできるポリシーの数
最小値および最大値は、ポリシータイプとポリシーをアタッチするエンティティよって異なります。次の表では、各ポリシータイプおよび各タイプにアタッチできるエンティティの数を示します。
注記
これらの数は、OU またはアカウントに直接アタッチされたポリシーにのみ適用されます。継承によって OU またはアカウントに影響を与えるポリシーは、これらの制限にはカウントされません。すべてのポリシー制限はハード制限です。
ポリシータイプ | エンティティにアタッチされる最小数 | ルートにアタッチされる最大値 | OU あたりの最大アタッチ数 | アカウントあたりの最大アタッチ数 |
---|---|---|---|---|
サービスコントロールポリシー | 1 — を有効にする場合、すべてのエンティティに常に 1 つ以上のアSCPタッチされている必要がありますSCPs。エンティティSCPから最後の を削除することはできません。 | 5 | 5 | 5 |
リソースコントロールポリシー | 1 — を有効にすると、RCPFullAWSAccess ポリシーはルート、すべての OU、および組織内のすべてのアカウントに自動的にアタッチされますRCPs。このポリシーはデタッチできず、5 つのポリシークォータにカウントされます。 |
5 | 5 | 5 |
宣言型ポリシー | 0 | 10 | 10 | 10 |
バックアップポリシー | 0 | 10 | 10 | 10 |
タグポリシー | 0 | 10 | 10 | 10 |
チャットボットポリシー | 0 | 5 | 5 | 5 |
AI サービスのオプトアウトポリシー | 0 | 5 | 5 | 5 |
注記
ルートは組織に 1 つのみ持つことができます。
スロットリングの制限
次の表は、 AWS Organizations APIs管理カテゴリ別の と、アカウントおよび組織レベルでのそれぞれのスロットルレートを示しています。
AWS Organizations はトークンバケットアルゴリズム
アカウント管理の制限
次の表に、 AWS Organizations APIsアカウント管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
CloseAccount | .05、1 | |
CreateAccount, CreateGovCloudAccount | 0.1、3 | |
DescribeAccount | 20、30 | 24、36 |
DescribeCreateAccountStatus | 2、2 | 2、3 |
LeaveOrganization | 1、1 | |
ListCreateAccountStatus | 5、8 | 6、10 |
ハンドシェイク管理の制限
次の表に、 AWS Organizations APIsアカウントハンドシェイクの を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
AcceptHandshake | 1、2 | 5、5 |
DescribeHandshake | 1、2 | 6、10 |
CancelHandshake | 2、3 | |
DeclineHandshake | 1、1 | 5、5 |
InviteAccountToOrganization | 3、5 | |
ListHandshakesForAccount, ListHandshakesForOrganization | 5、8 | 6、10 |
組織管理の制限
次の表に、 AWS Organizations APIs組織管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
CreateOrganization, DeleteOrganization, EnableFullControl | 1、1 | |
CreateOrganizationalUnit, DescribeOrganization | 1、2 | |
MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2、3 | |
DescribeOrganizationalUnit | 2、2 | 2、3 |
ListAccounts | 8、12 | 9、15 |
ListChildren | 6、10 | 7、12 |
ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5、8 | 6、10 |
ListRoots | 1、2 | 1、3 |
ListTagsForResource | 10、15 | 12、18 |
RemoveAccountFromOrganization | 2、2 | |
TagResource, UntagResource | 4、6 |
ポリシー管理の制限
次の表に、 AWS Organizations APIsポリシー管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2、3 | |
DescribePolicy | 2、2 | 2、3 |
DisablePolicyType, EnablePolicyType | 1、1 | |
ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5、8 | 6、10 |
UpdatePolicy | 2、3 |
サービス管理の制限
次の表に、 AWS Organizations APIsサービス管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織あたりの制限 (レート、バースト) |
---|---|---|
E nableAWSServiceアクセス、D isableAWSServiceアクセス | 1、2 | |
ListAWSServiceAccessForOrganization、 ListDelegatedServicesForAccount | 1、3 | 1、4 |
ListDelegatedAdministrators | 5、8 | 6、10 |
RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1、2 |