View a markdown version of this page

Cotas - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Cotas

As cotas de serviço Gerenciador de certificados da AWS (ACM) a seguir se aplicam a cada AWS região por cada AWS conta.

Para ver quais cotas podem ser ajustadas, consulte a Tabela de cotas do ACM no Guia geral de referência da AWS . Para solicitar aumentos de cota, abra um caso no Suporte Center.

Cotas gerais

As cotas gerais de serviço a seguir se aplicam à sua AWS conta ao usar o ACM.
    Item Cota padrão
    Número de certificados do ACM

    Certificados expirados e revogados continuam a contar para esse total.

    Os certificados assinados por uma CA de CA privada da AWS não contam para esse total.

    Os certificados emitidos pela ACME não contam para esse total.

    2500
    Número de certificados do ACM por ano (últimos 365 dias)

    É possível solicitar até duas vezes a cota de certificados do ACM por ano, por região e por conta. Por exemplo, se a cota for 2.500, você poderá solicitar até 5.000 certificados do ACM por ano em uma região e uma conta específicas. Você pode ter apenas 2.500 certificados em um dado momento. Para solicitar 5.000 certificados em um ano, você deverá excluir 2.500 durante o ano para ficar dentro da cota. Se precisar de mais de 2.500 certificados em um dado momento, entre em contato com o Suporte Center.

    Os certificados assinados por uma CA de CA privada da AWS não contam para esse total.

    Os certificados emitidos pela ACME não contam para esse total.

    5.000
    Número de certificados importados 2.500
    Número de certificados importados por ano (últimos 365 dias) 5.000
    Número de nomes de domínio por certificado do ACM

    A cota padrão é de 10 nomes de domínio para cada certificado do ACM. Sua cota pode ser maior.

    O primeiro nome de domínio que você envia é incluído como o nome comum (CN) do assunto do certificado. Todos os nomes são incluídos na extensão nome de assunto alternativo.

    Você pode solicitar até 100 nomes de domínio. Para solicitar um aumento de cota, cria uma solicitação no console do Service Quotas para o serviço ACM. No entanto, antes de abrir um caso, entenda como a adição de nomes de domínio pode criar mais trabalho administrativo quando você usa a validação de e-mail. Para obter mais informações, consulte Validação de domínio.

    A cota para o número de nomes de domínio por certificado do ACM se aplica apenas aos certificados fornecidos pelo ACM. Essa cota não se aplica aos certificados importados para o ACM. As seções a seguir se aplicam apenas aos certificados do ACM.

    10
    Número de nomes de domínio por certificado do ACME-issued

    Os certificados emitidos pela ACME podem incluir até 100 nomes de domínio. Essa cota é fixa e não pode ser aumentada.

    100
    Número de CAs privadas

    O ACM é integrado com Autoridade de certificação privada da AWS (CA privada da AWS). Você pode usar o console do ACM ou a API do ACM para solicitar certificados privados de uma autoridade de certificação privada (CA) existente hospedada por. AWS CLI CA privada da AWS Esses certificados são gerenciados no ambiente do ACM e têm as mesmas restrições que os certificados públicos emitidos pelo ACM. Para obter mais informações, consulte Solicite um certificado privado em Gerenciador de certificados da AWS. Você também pode emitir certificados privados usando o CA privada da AWS serviço independente. Para obter mais informações, consulte Emitir um End-Entity certificado privado.

    Uma CA privada que tenha sido excluída será contabilizada em sua cota até o final de seu período de restauração. Para obter mais informações, consulte Excluir a CA privada.
    200
    Número de certificados privados por CA (vida útil) 1.000.000
    Número de endpoints ACME

    O número máximo de endpoints ACME por AWS conta por região.

    50
    Número de vinculações de contas externas por endpoint ACME 1.000
    Número de validações de domínio por endpoint ACME 1.500

    Cotas de taxa de API

    As cotas de serviço da API do ACM a seguir se aplicam a cada região e a cada conta. O ACM restringe as solicitações de API a cotas diferentes, dependendo da operação de API. A restrição significa que o ACM rejeita uma solicitação que de outra forma seria válida porque ela excede a cota de número de solicitações por segundo da operação. Quando uma solicitação é rejeitada, o ACM retorna um erro de ThrottlingException. A tabela a seguir lista cada operação de API e a cota à qual o ACM restringe as solicitações para aquela operação.

    nota

    Além das ações de API listadas na tabela abaixo, o ACM também pode chamar a ação IssueCertificate externa da CA privada da AWS. Para obter informações atualizadas sobre a cota de taxa sobre IssueCertificate, consulte os endpoints e cotas para a CA privada da AWS.

    Requests-per-second cota para cada operação da API do ACM

    Per-operation as cotas de taxa de solicitação para automação de certificados ACME são hierárquicas: operações de leitura a 30 solicitações por segundo por conta, operações de gravação a 20 solicitações por segundo por conta e operações de mutação de validação de domínio (Create/Update/Delete AcmeDomainValidation) a 5 solicitações por segundo por conta.

    Chamada de API Solicitações por segundo
    AddTagsToCertificate

    5

    CreateAcmeDomainValidation

    5

    CreateAcmeEndpoint

    20

    CreateAcmeExternalAccountBinding

    20

    DeleteAcmeDomainValidation

    5

    DeleteAcmeEndpoint

    20

    DeleteAcmeExternalAccountBinding

    20

    DeleteCertificate

    10

    DescribeAcmeAccount

    30

    DescribeAcmeDomainValidation

    30

    DescribeAcmeEndpoint

    30

    DescribeAcmeExternalAccountBinding

    30

    DescribeCertificate

    10

    ExportCertificate

    10

    GetAccountConfiguration

    1

    GetAcmeExternalAccountBindingCredentials

    30

    GetCertificate

    10

    ImportCertificate

    1

    ListAcmeAccounts

    30

    ListAcmeDomainValidations

    30

    ListAcmeEndpoints

    30

    ListAcmeExternalAccountBindings

    30

    ListCertificates

    8

    ListTagsForCertificate

    10

    ListTagsForResource

    5

    PutAccountConfiguration

    1

    RemoveTagsFromCertificate

    5

    RenewCertificate

    5

    RequestCertificate

    5

    ResendValidationEmail

    1

    RevokeAcmeAccount

    20

    RevokeAcmeExternalAccountBinding

    20

    SearchCertificates

    5

    TagResource

    5

    UntagResource

    5

    UpdateAcmeDomainValidation

    5

    UpdateAcmeEndpoint

    20

    UpdateCertificateOptions

    5

    Para saber mais, consulte Referência de API do Gerenciador de certificados da AWS.

    Cotas de taxa de solicitação do protocolo ACME

    As cotas a seguir se aplicam às solicitações que os clientes ACME enviam para um endpoint ACME pelo protocolo ACME. Essas cotas são separadas das cotas de taxa de solicitação da API ACM na seção anterior. Per-operation as cotas de taxa de solicitação para o protocolo ACME são hierárquicas: operações de leitura a 25 solicitações por segundo por conta, operações de gravação a 20 solicitações por segundo por conta e operações de certificado (FinalizeOrder, RevokeCertificate) a 1 solicitação por segundo por conta. Quando uma solicitação excede a cota, o endpoint retorna um erro de limite de taxa.

    Requests-per-second cota para cada operação do protocolo ACME

    Operation Solicitações por segundo
    ChangeAccountKey

    20

    FinalizeOrder

    1

    GetCertificate

    25

    GetDirectory

    25

    GetOrder

    25

    ListOrders

    25

    ManageAccount

    20

    ManageAuthorization

    25

    NewAccount

    20

    NewNonce

    25

    NewOrder

    20

    RevokeCertificate

    1