ポータルのサービスクォータを管理する - Amazon WorkSpaces Secure Browser

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ポータルのサービスクォータを管理する

を作成すると AWS アカウント、 でのリソース使用量のデフォルトのサービスクォータ (制限とも呼ばれます) が自動的に設定されます AWS のサービス。管理者は、ユースケースをサポートするために引き上げる必要がある 2 つのクォータを認識する必要があります。これら 2 つのクォータは、各リージョンで作成できるウェブポータルの数と、各リージョンで使用可能な各インスタンスタイプでサポートできる最大同時セッション数です。これらの引き上げは、 AWS コンソールの Service Quotas ページからリクエストできます。

次の表に、デフォルトのサービスクォータ制限を示します。

アカウント AWS リージョン 別の 内のデフォルトのクォータ
ウェブポータル 3
最大同時セッション数 - standard.regular 25
最大同時セッション数 - standard.large 10
最大同時セッション数 - standard.xlarge 5
重要

サービスクォータは、一度に 1 AWS リージョン つに影響します。より多くのリソースが必要な各 で、サービスクォータの引き上げ AWS リージョン をリクエストする必要があります。詳細については、Amazon WorkSpaces Secure Browser エンドポイントとクォータ を参照してください。

サービスクォータ引き上げをリクエストするには

  1. [AWS サポートダッシュボード] を開きます。

  2. [サービス制限の引き上げ] を選択します。

    重要

    WorkSpaces Secure Browser サービスクォータは、一度に 1 つのリージョンに影響します。より多くのリソースを必要とする各 AWS リージョンに対して、サービスクォータの引き上げをリクエストする必要があります。詳細については、「AWS のサービスエンドポイント」を参照してください。

  3. [ユースケースの説明] で、以下の情報を入力します。

    • ウェブポータル数の引き上げをリクエストする場合は、このリソースタイプを指定し、AWS アカウント ID、引き上げたいリージョン、新しい制限値を含めます。

    • 同時セッション数の引き上げをリクエストする場合は、このリソースタイプを指定し、AWS アカウント ID、引き上げたいリージョン、ウェブポータル ARN、新しい制限値を含めます。

  4. (オプション) 複数のサービスクォータの引き上げを同時にリクエストするには、[リクエスト] セクションで 1 つのクォータの引き上げリクエストを完了し、[別のリクエストを追加] を選択します。

ポータルの引き上げをリクエストする

ポータルは、サービスの基盤となるリソースです。各ポータルは、SAML 2.0 ID プロバイダーと、インターネットおよびプライベートウェブコンテンツへのネットワーク接続との関連付けです。各ポータルには個別のポータルブラウザポリシーとユーザー設定を含めることができるため、管理者は通常、異なるユースケースに対応するために同じリージョンに複数のポータルを作成します。例えば、制限ポリシー (クリップボードやファイル転送が無効など) を持つ特定のウェブサイトへのアクセスをグループ A に許可し、URL フィルタリングなしで一般的なインターネットへのアクセスをグループ B に許可できます。サポートされている任意の にポータルを作成できます AWS リージョン。現在のサービスの可用性を確認するには、「リージョン別の AWS のサービス」を参照してください。

サービスクォータ引き上げをリクエストするには

  1. 目的のリージョンで Service Quotas ページを開きます。

  2. ウェブポータルの数 を選択します。

  3. アカウントレベルで引き上げをリクエスト を選択します。

  4. クォータ値を増やす に、クォータにする合計量を入力します。

同時セッションの最大増加をリクエストする

同時セッションの最大クォータは、ポータルに同時に接続できるユーザーの最大数です。同時セッションの最大数に対するサービスクォータ制限が適切に設定されていない場合、ユーザーはサインイン時にセッションが利用できないことがあります。このサービスクォータを増やすことに加えて、VPC とサブネットに最大同時セッションをサポートするのに十分な IP スペースがあることも確認する必要があります。

同時セッションの最大増加をリクエストするには

  1. 目的のリージョンで Service Quotas ページを開きます。

  2. 増やすインスタンスタイプのポータルあたりの最大同時セッション数を選択します。

  3. アカウントレベルで引き上げをリクエスト を選択します。

  4. クォータ値の増加 に、クォータにする合計量を入力します。

    注記

    大規模または緊急の増加については、Service Quotas の履歴ページに移動し、リクエストのステータス列のリンクを選択し、サポートケースにリンクして、ユースケースや緊急性に関する詳細を含む返信を追加します。この情報は、サービスチームがリクエストに優先順位を付け、アカウントに十分な容量が割り当てられるようにするのに役立ちます。

制限の例

例えば、管理者が米国東部 (バージニア北部) で 2 つのウェブポータルを合計 125 人のユーザー用に設定しているとします。ウェブポータルを作成する前に、管理者は最初のウェブポータル (ポータル A) が 100 ユーザーをサポートすることを確認します。これらのユーザーのワークフローをテストする場合、管理者はセッション中にオーディオとビデオのストリーミングをサポートするために XL インスタンスタイプが必要であると判断します。2 つ目のウェブポータル (ポータル B) は、お客様の VPC でホストされている 1 つの静的ウェブページへのアクセスをサポートするために、最大 25 人のユーザーが利用できる必要があります。このユースケースをテストする場合、管理者は標準インスタンスタイプがこのユースケースをサポートできると判断します。

ポータル A の場合、管理者はサービスクォータ引き上げリクエストを送信して、XL インスタンスの制限をリージョンのデフォルト (5) から 100 に引き上げる必要があります。処理が完了すると、管理者はウェブポータルを編集して容量を割り当てることができます。ポータル B の場合、管理者はクォータの引き上げをリクエストせずに先に進むことができます (つまり、リージョンの標準インスタンスタイプのデフォルトクォータは 25 であるため)。

サービスクォータの管理

各リージョンのアカウントに割り当てられたサービスクォータをいつでも表示するには、Service Quotas」ページを参照してください。

その他のサービスクォータ

Service Quotas ページ に記載されている他のクォータの引き上げを表示およびリクエストできます。実際には、ほとんどのお客様は、これらの制限の引き上げをリクエストする必要はありません。これらのクォータは、数値 とレート の 2 つのタイプに大別されます。

数値クォータの場合、ウェブポータルの数のサービスクォータの引き上げを送信すると、一意のポータルの作成に必要なサブリソースの数が自動的に増加します。これは Service Service Quotas ページ に反映されます。例えば、ポータルの 3 から 5 への引き上げをリクエストすると、ブラウザとユーザー設定の両方でサービスクォータが 3 から 5 に自動的に引き上げられます。必要に応じて、新しいサブリソースを再利用または作成できます。

まれに、他のリソースクォータの数や割合を増やすユースケースが見つかることがあります。例えば、管理者は追加のポータル設定をテストするためにブラウザ設定の数を増やすことができます。これらのサービスクォータリクエストは、 case-by-case ベースでレビューおよび受理されます。

Rate クォータの場合、アカウントポータルの制限に関係なく、Service Quotas で公開されるレート制限を調整する必要はありません。