View a markdown version of this page

Amazon Verified Permissions 할당량 - Amazon Verified Permissions

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Verified Permissions 할당량

AWS 계정 에는 각 AWS 서비스에 대해 이전에 제한이라고 했던 기본 할당량이 있습니다. 다르게 표시되지 않는 한 리전별로 각 할당량이 적용됩니다. 일부 할당량에 대한 증가를 요청할 수 있으며 다른 할당량은 늘릴 수 없습니다.

Verified Permissions에 대한 할당량을 보려면 Service Quotas 콘솔을 엽니다. 탐색 창에서 AWS 서비스를 선택하고 Verified Permissions를 선택합니다.

할당량 증가를 요청하려면 Service Quotas 사용 설명서할당량 증가 요청을 참조하세요. Service Quotas에서 아직 할당량을 사용할 수 없는 경우 한도 증가 양식을 사용합니다.

AWS 계정 에는 Verified Permissions와 관련된 다음과 같은 할당량이 있습니다.

리소스 할당량

이름 기본값 조정 가능 설명
계정별 리전별 정책 스토어 지원되는 각 리전: 30,000 정책 스토어의 최대 수입니다.
정책 스토어당 정책 템플릿 각 지원되는 리전: 40 정책 스토어의 최대 정책 템플릿 수입니다.
정책 스토어당 자격 증명 소스 1 아니요 정책 스토어에 대해 정의할 수 있는 최대 자격 증명 소스 수입니다.
정책 스토어당 정책 스토어 별칭 10 단일 정책 스토어와 연결할 수 있는 최대 정책 스토어 별칭 수입니다.
권한 부여 요청 크기¹ 1MB 아니요 권한 부여 요청의 최대 크기입니다.
정책 크기 10,000바이트 개별 정책의 최대 크기입니다.
스키마 크기 100,000바이트 정책 스토어 스키마의 최대 크기입니다.
정책 스토어 스키마당 네임스페이스 100 정책 스토어 스키마에서 정의할 수 있는 최대 네임스페이스 수입니다.
리소스당 정책 크기 200,000바이트2 특정 리소스를 참조하는 모든 정책의 최대 크기입니다.

¹ 권한 부여 요청의 할당량은 IsAuthorizedIsAuthorizedWithToken에 대해 동일합니다.

2 단일 리소스를 참조하는 모든 정책의 총 크기에 대한 기본 제한은 200,000바이트입니다. 리소스를 지정하지 않는 정책은 "unspecified" 리소스에 대해 별도의 총 200,000바이트를 공유합니다. Verified Permissions가이 할당량을 계산하는 방법, 예제 및 이를 유지하기 위한 전략에 대한 자세한 내용은 섹션을 참조하세요리소스당 정책 크기.

계층 구조 할당량

참고

각 전이적 상위 할당량은 각 개체에 개별적으로 적용되며 직접 및 간접(전이적) 상위 할당량을 모두 합계에 가산합니다. 예를 들어 보안 주체당 전이적 상위 항목의 한도가 100인 경우 보안 주체는 중첩 그룹이 없는 100개의 직접 상위 그룹을 가질 수 있습니다. 또는 보안 주체는 각각 9개의 추가 상위 그룹에 속하는 10개의 직접 상위 그룹을 가질 수 있습니다. 해당 보안 주체에 대해 총 100개의 상위 항목으로 구성된 모든 조합이 유효합니다.

이름 기본값 조정 가능 설명
보안 주체당 전이적 상위 엔터티 100 아니요 각 보안 주체에 대한 최대 전이적 상위 엔터티 수입니다.
작업당 전이적 상위 엔터티 100 아니요 각 작업에 대한 최대 전이적 상위 엔터티 수입니다.
리소스당 전이적 상위 엔터티 100 아니요 각 리소스에 대한 최대 전이적 상위 엔터티 수입니다.

아래 다이어그램은 엔티티(보안 주체, 작업 또는 리소스)에 대해 전이적 상위 엔터티를 정의하는 방법을 보여줍니다.

엔티티당 전이적 상위 엔터티

초당 작업 할당량

Verified Permissions는 애플리케이션 요청이 API 작업에 대한 할당량을 초과할 AWS 리전 때의 서비스 엔드포인트에 대한 요청을 제한합니다. Verified Permissions는 초당 요청의 할당량을 초과하거나 동시 쓰기 작업을 시도할 때 예외를 반환할 수 있습니다. Service Quotas에서 현재 RPS 할당량을 볼 수 있습니다. 애플리케이션이 작업 할당량을 초과하지 않도록 하려면 재시도 및 지수 백오프에 맞게 최적화해야 합니다. 자세한 내용은 백오프 패턴으로 재시도워크로드에서 API 제한 관리 및 모니터링을 참조하세요.

이름 기본값 조정 가능 설명
정책 스토어별 리전별 초당 BatchGetPolicy 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 BatchGetPolicy 요청 수입니다.
BatchIsAuthorized 요청 지원되는 각 지역: 30개 정책 스토어당 초당 최대 BatchIsAuthorized 요청 수입니다.
정책 스토어별 리전별 초당 BatchIsAuthorizedWithToken 요청 지원되는 각 지역: 30개 정책 스토어당 초당 최대 BatchIsAuthorizedWithToken 요청 수입니다.
정책 스토어별 리전별 초당 CreateIdentitySource 요청 각 지원되는 지역: 1 정책 스토어당 초당 최대 CreateIdentitySource 요청 수입니다.
정책 스토어별 리전별 초당 CreatePolicy 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 CreatePolicy 요청 수입니다.
계정별 리전별 초당 CreatePolicyStore 요청 지원되는 각 리전: 1 아니요 초당 최대 CreatePolicyStore 요청 수입니다.
정책 스토어별 리전별 초당 CreatePolicyTemplate 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 CreatePolicyTemplate 요청 수입니다.
정책 스토어별 리전별 초당 DeleteIdentitySource 요청 각 지원되는 지역: 1 정책 스토어당 초당 최대 DeleteIdentitySource 요청 수입니다.
정책 스토어별 리전별 초당 DeletePolicy 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 DeletePolicy 요청 수입니다.
계정별 리전별 초당 DeletePolicyStore 요청 지원되는 각 리전: 1 아니요 초당 최대 DeletePolicyStore 요청 수입니다.
정책 스토어별 리전별 초당 DeletePolicyTemplate 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 DeletePolicyTemplate 요청 수입니다.
정책 스토어별 리전별 초당 GetIdentitySource 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 GetIdentitySource 요청 수입니다.
정책 스토어별 리전별 초당 GetPolicy 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 GetPolicy 요청 수입니다.
계정별 리전별 초당 GetPolicyStore 요청 지원되는 각 리전: 10개 초당 최대 GetPolicyStore 요청 수입니다.
정책 스토어별 리전별 초당 GetPolicyTemplate 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 GetPolicyTemplate 요청 수입니다.
정책 스토어별 리전별 초당 GetSchema 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 GetSchema 요청 수입니다.
정책 스토어별 리전별 초당 IsAuthorized 요청 지원되는 각 리전: 200 정책 스토어당 초당 최대 IsAuthorized 요청 수입니다.
정책 스토어별 리전별 초당 IsAuthorizedWithToken 요청 지원되는 각 리전: 200 정책 스토어당 초당 최대 IsAuthorizedWithToken 요청 수입니다.
ListIdentitySources 요청 수 지원되는 각 리전: 10개 정책 스토어당 초당 최대 ListIdentitySources 요청 수입니다.
ListPolicies 정책 스토어별 리전별 초당 요청 수 지원되는 각 리전: 10개 정책 스토어당 초당 최대 ListPolicies 요청 수입니다.
계정별 리전별 초당 ListPolicyStores 요청 지원되는 각 리전: 10개 초당 ListPolicyStores 요청의 최대 수
ListPolicyTemplates 정책 스토어별 리전별 초당 요청 수 지원되는 각 리전: 10개 정책 스토어당 초당 최대 ListPolicyTemplates 요청 수입니다.
정책 스토어별 리전별 초당 PutSchema 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 PutSchema 요청 수입니다.
정책 스토어별 리전별 초당 UpdateIdentitySource 요청 각 지원되는 지역: 1 정책 스토어당 초당 최대 UpdateIdentitySource 요청 수입니다.
정책 스토어별 리전별 초당 UpdatePolicy 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 UpdatePolicy 요청 수입니다.
계정별 리전별 초당 UpdatePolicyStore 요청 지원되는 각 리전: 10 아니요 초당 최대 UpdatePolicyStore 요청 수입니다.
정책 스토어별 리전별 초당 UpdatePolicyTemplate 요청 지원되는 각 리전: 10개 정책 스토어당 초당 최대 UpdatePolicyTemplate 요청 수입니다.