View a markdown version of this page

Amazon Verified Permissions のクォータ - Amazon Verified Permissions

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Verified Permissions のクォータ

AWS アカウント には、サービスごとに AWS 、以前は制限と呼ばれていたデフォルトのクォータがあります。特に明記されていない限り、クォータは地域固有です。一部のクォータについては引き上げをリクエストできますが、その他のクォータについては引き上げることはできません。

Verified Permissions のクォータを表示するには、[Service Quotas コンソール] を開きます。ナビゲーションペインで [AWS サービス] を選択し、[Verified Permissions] を選択します。

クォータの引き上げをリクエストするには、Service Quotas ユーザーガイド の「クォータ引き上げリクエスト」を参照してください。Service Quotas でクォータがまだ利用できない場合は、[上限引き上げ] フォームを使用してください。

AWS アカウント には、Verified Permissions に関連する次のクォータがあります。

リソースのクォータ

名前 デフォルト 引き上げ可能 説明
1 アカウントのリージョンあたりのポリシーストア サポートされている各リージョン: 30,000 はい ポリシーストアの最大数。
ポリシーストアあたりのポリシーテンプレート サポートされている各リージョン: 40 [はい] ポリシーストア内のポリシーテンプレートの最大数。
ポリシーストアあたりの ID ソース 1 [いいえ] ポリシーストアのために定義できる ID ソースの最大数。
ポリシーストアあたりのポリシーストアエイリアス 10 [Yes (はい)] 1 つのポリシーストアに関連付けることができるポリシーストアエイリアスの最大数。
認可リクエストサイズ¹ 1 MB [いいえ] 認可リクエストの最大サイズ。
ポリシーサイズ 10,000 バイト はい 各ポリシーの最大サイズ
スキーマサイズ 100,000 bytes はい ポリシーストアのスキーマの最大サイズ。
ポリシーストアスキーマあたりの名前空間 100 はい ポリシーストアスキーマで定義できる名前空間の最大数。
リソースあたりのポリシーサイズ 200,000 バイト2 はい 特定のリソースを参照するすべてのポリシーの最大サイズ。

1 認可リクエストのクォータは、IsAuthorizedIsAuthorizedWithToken の両方で同じです。

2 1 つのリソースを参照するすべてのポリシーの合計サイズに対するデフォルトの制限は 200,000 バイトです。リソースを指定しないポリシーは、"unspecified"リソースに対して個別の合計 200,000 バイトを共有します。Verified Permissions がこのクォータを計算する方法、例、およびそこにとどまるための戦略の詳細については、「」を参照してくださいリソースあたりのポリシーサイズ

階層のクォータ

注記

各推移的親クォータは、各エンティティに個別に適用され、合計に対して直接および間接 (推移的) 親の両方をカウントします。たとえば、プリンシパルあたりの推移的親の制限が 100 の場合、プリンシパルはネストされたグループを持たない 100 個の直接親グループを持つことができます。または、プリンシパルは、それぞれが 9 つの追加の親グループに属する 10 個の直接親グループを持つことができます。そのプリンシパルの合計 100 個の親の組み合わせは有効です。

名前 デフォルト 引き上げ可能 説明
プリンシパルあたりの推移的親数 100 [いいえ] 各プリンシパルの推移的親の最大数。
1 アクションあたりの推移的親数 100 [いいえ] 各アクションの推移的親の最大数。
リソースあたりの推移的親数 100 [いいえ] 各リソースの推移的親の最大数。

以下の図は、エンティティ (プリンシパル、アクション、またはリソース) に対して推移的親を定義する方法を示しています。

エンティティあたりの推移的親

1 秒あたりのオペレーションのクォータ

Verified Permissions は、アプリケーションリクエスト AWS リージョン が API オペレーションのクォータを超えると、 のサービスエンドポイントへのリクエストを調整します。Verified Permissions は、1 秒あたりのリクエスト数のクォータを超えた場合、または同時書き込みオペレーションを試みた場合に例外を返すことがあります。現在の RPS クォータは、Service Quotas で表示できます。オペレーションのクォータをアプリケーションが超えないようにするには、再試行とエクスポネンシャルバックオフ用に最適化する必要があります。詳細については、「バックオフパターンによる再試行」および「ワークロードでの API スロットリングの管理とモニタリング」を参照してください。

名前 デフォルト 引き上げ可能 説明
BatchGetPolicy リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの BatchGetPolicy リクエストの最大数。
BatchIsAuthorized数 サポートされている各リージョン: 30 あり ポリシーストアあたりの 1 秒あたりの BatchIsAuthorized リクエストの最大数。
BatchIsAuthorizedWithToken リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 30 あり ポリシーストアあたりの 1 秒あたりの BatchIsAuthorizedWithToken リクエストの最大数。
CreateIdentitySource リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 1 あり ポリシーストアあたりの 1 秒あたりの CreateIdentitySource リクエストの最大数。
ポリシーストアあたりのリージョンごとの 1 秒あたりの CreatePolicy リクエスト数 サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの CreatePolicy リクエストの最大数。
1 秒、1 リージョン、1 アカウントあたりの CreatePolicyStore リクエスト サポートされている各リージョン: 1 [いいえ] CreatePolicyStore リクエストの 1 秒あたりの最大数。
CreatePolicyTemplate リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの CreatePolicyTemplate リクエストの最大数。
DeleteIdentitySource リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 1 あり ポリシーストアあたりの 1 秒あたりの DeleteIdentitySource リクエストの最大数。
DeletePolicy リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの DeletePolicy リクエストの最大数。
1 秒、1 リージョン、1 アカウントあたりの DeletePolicyStore リクエスト サポートされている各リージョン: 1 [いいえ] DeletePolicyStore リクエストの 1 秒あたりの最大数。
DeletePolicyTemplate リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの DeletePolicyTemplate リクエストの最大数。
ポリシーストアあたりのリージョンごとの 1 秒あたりの GetIdentitySource リクエスト数 サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの GetIdentitySource リクエストの最大数。
ポリシーストアあたりのリージョンごとの 1 秒あたりの GetPolicy リクエスト サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの GetPolicy リクエストの最大数。
1 秒、1 リージョン、1 アカウントあたりの GetPolicyStore リクエスト数 サポートされている各リージョン: 10 あり 1 秒あたりの GetPolicyStore リクエストの最大数。
ポリシーストアごとのリージョンごとの 1 秒あたりの GetPolicyTemplate リクエスト サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの GetPolicyTemplate リクエストの最大数。
ポリシーストアあたりのリージョンごとの 1 秒あたりの GetSchema リクエスト サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの GetSchema リクエストの最大数。
IsAuthorized リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 200 あり ポリシーストアあたりの 1 秒あたりの IsAuthorized リクエストの最大数。
IsAuthorizedWithToken リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 200 あり ポリシーストアあたりの 1 秒あたりの IsAuthorizedWithToken リクエストの最大数。
ListIdentitySources リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの ListIdentitySources リクエストの最大数。
ListPolicies リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの ListPolicies リクエストの最大数。
1 秒、1 リージョン、1 アカウントあたりの ListPolicyStores リクエスト サポートされている各リージョン: 10 あり 1 秒あたりの ListPolicyStores リクエストの最大数。
ListPolicyTemplates リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの ListPolicyTemplates リクエストの最大数。
PutSchema リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの PutSchema リクエストの最大数。
UpdateIdentitySource リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 1 あり ポリシーストアあたりの 1 秒あたりの UpdateIdentitySource リクエストの最大数。
UpdatePolicy リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの UpdatePolicy リクエストの最大数。
1 秒、1 リージョン、1 アカウントあたりの UpdatePolicyStore リクエスト数 サポートされている各リージョン: 10 いいえ 1 秒あたりの UpdatePolicyStore リクエストの最大数。
UpdatePolicyTemplate リクエスト/秒/リージョン/ポリシーストア サポートされている各リージョン: 10 あり ポリシーストアあたりの 1 秒あたりの UpdatePolicyTemplate リクエストの最大数。