As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Cotas
As cotas de serviço Gerenciador de certificados da AWS (ACM) a seguir se aplicam a cada AWS região por cada AWS conta.
Para ver quais cotas podem ser ajustadas, consulte a Tabela de cotas do ACM no Guia geral de referência da AWS . Para solicitar aumentos de cota, abra um caso no Suporte Center
Cotas gerais
As cotas gerais de serviço a seguir se aplicam à sua AWS conta ao usar o ACM.
| Item | Cota padrão |
|---|---|
| Número de certificados do ACM Certificados expirados e revogados continuam a contar para esse total. Os certificados assinados por uma CA de CA privada da AWS não contam para esse total. Os certificados emitidos pela ACME não contam para esse total. |
2500 |
| Número de certificados do ACM por ano (últimos 365 dias) É possível solicitar até duas vezes a cota de certificados do ACM por ano, por região e por conta. Por exemplo, se a cota for 2.500, você poderá solicitar até 5.000 certificados do ACM por ano em uma região e uma conta específicas. Você pode ter apenas 2.500 certificados em um dado momento. Para solicitar 5.000 certificados em um ano, você deverá excluir 2.500 durante o ano para ficar dentro da cota. Se precisar de mais de 2.500 certificados em um dado momento, entre em contato com o Suporte Center Os certificados assinados por uma CA de CA privada da AWS não contam para esse total. Os certificados emitidos pela ACME não contam para esse total. |
5.000 |
| Número de certificados importados | 2.500 |
| Número de certificados importados por ano (últimos 365 dias) | 5.000 |
| Número de nomes de domínio por certificado do ACM A cota padrão é de 10 nomes de domínio para cada certificado do ACM. Sua cota pode ser maior. O primeiro nome de domínio que você envia é incluído como o nome comum (CN) do assunto do certificado. Todos os nomes são incluídos na extensão nome de assunto alternativo. Você pode solicitar até 100 nomes de domínio. Para solicitar um aumento de cota, cria uma solicitação no console do Service Quotas para o serviço ACM. No entanto, antes de abrir um caso, entenda como a adição de nomes de domínio pode criar mais trabalho administrativo quando você usa a validação de e-mail. Para obter mais informações, consulte Validação de domínio. A cota para o número de nomes de domínio por certificado do ACM se aplica apenas aos certificados fornecidos pelo ACM. Essa cota não se aplica aos certificados importados para o ACM. As seções a seguir se aplicam apenas aos certificados do ACM. |
10 |
| Número de nomes de domínio por certificado do ACME-issued Os certificados emitidos pela ACME podem incluir até 100 nomes de domínio. Essa cota é fixa e não pode ser aumentada. |
100 |
| Número de CAs privadas O ACM é integrado com Autoridade de certificação privada da AWS (CA privada da AWS). Você pode usar o console do ACM ou a API do ACM para solicitar certificados privados de uma autoridade de certificação privada (CA) existente hospedada por. AWS CLI CA privada da AWS Esses certificados são gerenciados no ambiente do ACM e têm as mesmas restrições que os certificados públicos emitidos pelo ACM. Para obter mais informações, consulte Solicite um certificado privado em Gerenciador de certificados da AWS. Você também pode emitir certificados privados usando o CA privada da AWS serviço independente. Para obter mais informações, consulte Emitir um End-Entity certificado privado. Uma CA privada que tenha sido excluída será contabilizada em sua cota até o final de seu período de restauração. Para obter mais informações, consulte Excluir a CA privada. |
200 |
| Número de certificados privados por CA (vida útil) | 1.000.000 |
| Número de endpoints ACME O número máximo de endpoints ACME por AWS conta por região. |
50 |
| Número de vinculações de contas externas por endpoint ACME | 1.000 |
| Número de validações de domínio por endpoint ACME | 1.500 |
Cotas de taxa de API
As cotas de serviço da API do ACM a seguir se aplicam a cada região e a cada conta. O ACM restringe as solicitações de API a cotas diferentes, dependendo da operação de API. A restrição significa que o ACM rejeita uma solicitação que de outra forma seria válida porque ela excede a cota de número de solicitações por segundo da operação. Quando uma solicitação é rejeitada, o ACM retorna um erro de ThrottlingException. A tabela a seguir lista cada operação de API e a cota à qual o ACM restringe as solicitações para aquela operação.
nota
Além das ações de API listadas na tabela abaixo, o ACM também pode chamar a ação IssueCertificate externa da CA privada da AWS. Para obter informações atualizadas sobre a cota de taxa sobre IssueCertificate, consulte os endpoints e cotas para a CA privada da AWS.
Requests-per-second cota para cada operação da API do ACM
Per-operation as cotas de taxa de solicitação para automação de certificados ACME são hierárquicas: operações de leitura a 30 solicitações por segundo por conta, operações de gravação a 20 solicitações por segundo por conta e operações de mutação de validação de domínio (Create/Update/Delete AcmeDomainValidation) a 5 solicitações por segundo por conta.
| Chamada de API | Solicitações por segundo |
|---|---|
AddTagsToCertificate | 5 |
CreateAcmeDomainValidation | 5 |
CreateAcmeEndpoint | 20 |
CreateAcmeExternalAccountBinding | 20 |
DeleteAcmeDomainValidation | 5 |
DeleteAcmeEndpoint | 20 |
DeleteAcmeExternalAccountBinding | 20 |
DeleteCertificate | 10 |
DescribeAcmeAccount | 30 |
DescribeAcmeDomainValidation | 30 |
DescribeAcmeEndpoint | 30 |
DescribeAcmeExternalAccountBinding | 30 |
DescribeCertificate | 10 |
ExportCertificate | 10 |
GetAccountConfiguration | 1 |
GetAcmeExternalAccountBindingCredentials | 30 |
GetCertificate | 10 |
ImportCertificate | 1 |
ListAcmeAccounts | 30 |
ListAcmeDomainValidations | 30 |
ListAcmeEndpoints | 30 |
ListAcmeExternalAccountBindings | 30 |
ListCertificates | 8 |
ListTagsForCertificate | 10 |
ListTagsForResource | 5 |
PutAccountConfiguration | 1 |
RemoveTagsFromCertificate | 5 |
RenewCertificate | 5 |
RequestCertificate | 5 |
ResendValidationEmail | 1 |
RevokeAcmeAccount | 20 |
RevokeAcmeExternalAccountBinding | 20 |
SearchCertificates | 5 |
TagResource | 5 |
UntagResource | 5 |
UpdateAcmeDomainValidation | 5 |
UpdateAcmeEndpoint | 20 |
UpdateCertificateOptions | 5 |
Para saber mais, consulte Referência de API do Gerenciador de certificados da AWS.
Cotas de taxa de solicitação do protocolo ACME
As cotas a seguir se aplicam às solicitações que os clientes ACME enviam para um endpoint ACME pelo protocolo ACME. Essas cotas são separadas das cotas de taxa de solicitação da API ACM na seção anterior. Per-operation as cotas de taxa de solicitação para o protocolo ACME são hierárquicas: operações de leitura a 25 solicitações por segundo por conta, operações de gravação a 20 solicitações por segundo por conta e operações de certificado (FinalizeOrder, RevokeCertificate) a 1 solicitação por segundo por conta. Quando uma solicitação excede a cota, o endpoint retorna um erro de limite de taxa.
Requests-per-second cota para cada operação do protocolo ACME
| Operation | Solicitações por segundo |
|---|---|
ChangeAccountKey | 20 |
FinalizeOrder | 1 |
GetCertificate | 25 |
GetDirectory | 25 |
GetOrder | 25 |
ListOrders | 25 |
ManageAccount | 20 |
ManageAuthorization | 25 |
NewAccount | 20 |
NewNonce | 25 |
NewOrder | 20 |
RevokeCertificate | 1 |