View a markdown version of this page

할당량 - AWS Certificate Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

할당량

다음 AWS Certificate Manager (ACM) 서비스 할당량은 각 계정당 각 AWS AWS 리전에 적용됩니다.

조정할 수 있는 할당량을 확인하려면 AWS 일반 참조 가이드의 ACM 할당량 표를 참조하세요. 할당량 증가를 요청하려면 지원 센터에서 사례를 생성합니다.

일반 할당량

ACM을 사용할 때 다음 일반 서비스 할당량이 AWS 계정에 적용됩니다.
    항목 기본 할당량
    ACM 인증서 수

    만료 및 해지된 인증서도 이 합계에 계속 포함됩니다.

    에서 CA가 서명한 인증서는이 합계에 포함되지 AWS Private CA 않습니다.

    ACME를 통해 발급된 인증서는이 합계에 포함되지 않습니다.

    2500
    연간(지난 365일) ACM 인증서 수

    연간, 리전당, 계정당 ACM 인증서 할당량의 최대 두 배까지 요청할 수 있습니다. 예를 들어 할당량이 2,500개인 경우, 지정된 리전 및 계정에서 연간 ACM 인증서를 최대 5,000개 요청할 수 있습니다. 특정 시점에 2,500개의 인증서만 보유할 수 있습니다. 1년에 인증서를 5,000개 요청하려면 연중에 2,500개를 삭제하여 할당량을 유지해야 합니다. 특정 시점에 2,500개 이상의 인증서가 필요한 경우, 지원 센터에 문의하세요.

    에서 CA가 서명한 인증서는이 합계에 포함되지 AWS Private CA 않습니다.

    ACME를 통해 발급된 인증서는이 합계에 포함되지 않습니다.

    5,000
    가져온 인증서 수 2,500
    연간(지난 365일) 인증서를 가져온 개수 5,000
    ACM 인증서당 도메인 이름 수

    기본 할당량은 ACM 인증서당 도메인 이름 10개입니다. 할당량이 더 클 수 있습니다.

    제출하는 첫 번째 도메인 이름은 인증서의 일반 이름(CN)으로 포함됩니다. 모든 이름은 주체 대체 이름(SAN) 확장자에 포함됩니다.

    최대 100개의 도메인 이름을 요청할 수 있습니다. 할당량 증가를 요청하려면 ACM 서비스에 대한 Service Quotas 콘솔에서 요청을 생성합니다. 하지만 사례를 생성하기 전에 이메일 검증을 사용하려면 더 많은 도메인 이름을 추가하여 더 많은 관리 작업을 만들 수 있는 방법을 이해하십시오. 자세한 내용은 도메인 검증 단원을 참조하십시오.

    ACM 인증서당 도메인 이름 수 할당량은 ACM에서 제공한 인증서에만 적용됩니다. 이 할당량은 ACM으로 가져오는 인증서에는 적용되지 않습니다. 다음 섹션은 ACM 인증서에만 해당합니다.

    10
    ACME에서 발급한 인증서당 도메인 이름 수

    ACME를 통해 발급된 인증서에는 최대 100개의 도메인 이름이 포함될 수 있습니다. 이 할당량은 고정되며 늘릴 수 없습니다.

    100
    사설 CA 수

    ACM은 AWS Private Certificate Authority ()와 통합됩니다AWS Private CA. ACM 콘솔 AWS CLI또는 ACM API를 사용하여에서 호스팅하는 기존 사설 인증 기관(CA)에서 사설 인증서를 요청할 수 있습니다 AWS Private CA. 인증서는 ACM 환경 내에서 관리되며 ACM에서 발급된 공인 인증서와 동일한 제한 사항이 있습니다. 자세한 내용은 에서 프라이빗 인증서 요청AWS Certificate Manager 단원을 참조하십시오. 독립 실행형 AWS Private CA 서비스를 사용하여 프라이빗 인증서를 발급할 수도 있습니다. 자세한 내용은 사설 인증서 발급을 참조하십시오.

    삭제된 사설 CA는 그 복원 기간이 종료될 때까지 할당량에 포함됩니다. 자세한 내용은 사설 CA 삭제를 참조하십시오.
    200
    CA별 사설 인증서 수(수명) 1,000,000
    ACME 엔드포인트 수

    리전별 AWS 계정당 최대 ACME 엔드포인트 수입니다.

    50
    ACME 엔드포인트당 외부 계정 바인딩 수 1,000
    ACME 엔드포인트당 도메인 검증 수 1,500

    API 비율 할당량

    다음 할당량은 각 리전 및 계정별로 ACM API에 적용됩니다. ACM은 API 작업에 따라 서로 다른 할당량으로 API 작업을 제한합니다. 제한이란 요청이 초당 요청 수에 대한 해당 작업의 할당량을 초과하기 때문에 다른 경우라면 유효한 요청을 ACM이 거부하는 것을 의미합니다. 요청이 제한되면 ACM이 ThrottlingException 오류를 반환합니다. 다음 표에는 각각의 API 작업과 ACM이 해당 작업에 대한 요청을 제한하는 할당량이 나와 있습니다.

    참고

    아래 표에 나열된 API 작업 외에도 ACM은 AWS Private CA에서 외부 IssueCertificate 작업을 호출할 수도 있습니다. IssueCertificate에 대한 최신 서비스 할당량 정보는 AWS Private CA에 대한 엔드포인트 및 할당량을 참조하세요.

    각 ACM API 작업에 대한 초당 요청 할당량

    ACME 인증서 자동화에 대한 작업당 요청 속도 할당량은 계정당 초당 30개 요청의 읽기 작업, 계정당 초당 20개 요청의 쓰기 작업, 계정당 초당 5개 요청의 도메인 검증 변형 작업(AcmeDomainValidation Create/Update/Delete)으로 계층화됩니다.

    API 직접 호출 초당 요청
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    5

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    5

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    5

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    자세한 내용은 AWS Certificate Manager API 참조를 참조하세요.

    ACME 프로토콜 요청 속도 할당량

    다음 할당량은 ACME 클라이언트가 ACME 프로토콜을 통해 ACME 엔드포인트로 보내는 요청에 적용됩니다. 이러한 할당량은 이전 섹션의 ACM API 요청 속도 할당량과 별개입니다. ACME 프로토콜에 대한 작업당 요청 속도 할당량은 계정당 초당 25개 요청의 읽기 작업, 계정당 초당 20개 요청의 쓰기 작업, 계정당 초당 1개 요청의 인증서 작업(FinalizeOrder, RevokeCertificate)으로 계층화됩니다. 요청이 할당량을 초과하면 엔드포인트는 속도 제한 오류를 반환합니다.

    각 ACME 프로토콜 작업에 대한 Requests-per-second 할당량

    연산 초당 요청
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1