View a markdown version of this page

Cotas do Amazon Verified Permissions - Amazon Verified Permissions

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Cotas do Amazon Verified Permissions

Você Conta da AWS tem cotas padrão, anteriormente chamadas de limites, para cada serviço. AWS Salvo indicação em contrário, cada cota é Region-specific. Você pode solicitar o aumento de algumas cotas, porém, algumas delas não podem ser aumentadas.

Para visualizar as cotas do Verified Permissions, abra o console do Service Quotas. No painel de navegação, escolha Serviços da AWS e selecione Verified Permissions.

Para solicitar o aumento da cota, consulte Solicitar um aumento de cota no Guia do usuário do Service Quotas. Se a cota ainda não estiver disponível no Service Quotas, use o formulário de aumento de limite.

Você Conta da AWS tem as seguintes cotas relacionadas às permissões verificadas.

Cotas para recursos

Nome Padrão Ajustável Description
Armazenamentos de políticas por região por conta Cada região suportada: 30.000 Sim Número máximo de armazenamentos de políticas.
Modelos de política por repositório de políticas Cada região compatível: 40 Sim Número máximo de modelos de políticas em um armazenamento de políticas.
Origens de identidade por armazenamento de políticas 1 Não Número máximo de origens de identidade que você pode definir para um armazenamento de políticas.
Aliases de armazenamento de políticas por repositório de políticas 10 Sim O número máximo de aliases de armazenamento de políticas que você pode associar a um único repositório de políticas.
Tamanho da solicitação de autorização¹ 1 MB Não Tamanho máximo de uma solicitação de autorização.
Tamanho da política 10,000 bytes Sim Tamanho máximo de uma política individual.
Tamanho do esquema 100,000 bytes Sim O tamanho máximo do esquema de um repositório de políticas.
Namespaces por esquema de armazenamento de políticas 100 Sim O número máximo de namespaces que você pode definir em um esquema de armazenamento de políticas.
Tamanho da política por recurso 200.000 bytes² Sim Tamanho máximo de todas as políticas que fazem referência a um recurso específico.

¹ A cota para uma solicitação de autorização é a mesma para IsAuthorized e. IsAuthorizedWithToken

² O limite padrão para o tamanho total de todas as políticas que fazem referência a um único recurso é de 200.000 bytes. As políticas que não especificam um recurso compartilham um total separado de 200.000 bytes para o "unspecified" recurso. Para obter detalhes sobre como as Permissões Verificadas calculam essa cota, exemplos e estratégias para permanecer dentro dela, consulte. Tamanho da política por recurso

Cotas para hierarquias

nota

Cada cota parental transitiva se aplica a cada entidade individualmente e conta os pais diretos e indiretos (transitivos) no total. Por exemplo, se o limite de pais transitivos por diretor for 100, um diretor pode ter 100 grupos de pais diretos sem grupos aninhados. Como alternativa, um diretor pode ter 10 grupos de pais diretos, cada um pertencente a 9 grupos adicionais de pais. Qualquer combinação que totalize 100 pais para esse diretor é válida.

Nome Padrão Ajustável Description
Pais transitivos por entidade principal 100 Não Número máximo de pais transitivos para cada entidade principal.
Pais transitivos por ação 100 Não Número máximo de pais transitivos para cada ação.
Pais transitivos por recurso 100 Não Número máximo de pais transitivos para cada recurso.

O diagrama abaixo ilustra como pais transitivos podem ser definidos para uma entidade (entidade principal, ação ou recurso).

Pais transitivos por entidade

Cotas para operações por segundo

As permissões verificadas limitam as solicitações para endpoints de serviço Região da AWS quando as solicitações de aplicativos excedem a cota de uma operação de API. As permissões verificadas podem retornar uma exceção quando você excede a cota em solicitações por segundo ou tenta operações de gravação simultâneas. Você pode ver suas cotas de RPS atuais em Cotas de serviço. Para evitar que os aplicativos excedam a cota de uma operação, você deve otimizá-los para novas tentativas e retrocessos exponenciais. Para obter mais informações, consulte Tentar novamente com padrão de recuo e Gerenciamento e monitoramento da limitação de APIs em suas cargas de trabalho.

Nome Padrão Ajustável Description
BatchGetPolicy solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de BatchGetPolicy solicitações por segundo por repositório de políticas.
BatchIsAuthorized solicitações por segundo por região, por repositório de políticas Cada região compatível: 30 Sim O número máximo de BatchIsAuthorized solicitações por segundo por repositório de políticas.
BatchIsAuthorizedWithToken solicitações por segundo por região, por repositório de políticas Cada região compatível: 30 Sim O número máximo de BatchIsAuthorizedWithToken solicitações por segundo por repositório de políticas.
CreateIdentitySource solicitações por segundo por região, por repositório de políticas Cada região compatível: 1 Sim O número máximo de CreateIdentitySource solicitações por segundo por repositório de políticas.
CreatePolicy solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de CreatePolicy solicitações por segundo por repositório de políticas.
CreatePolicyStore solicitações por segundo por região por conta Cada região compatível: 1 Não O número máximo de CreatePolicyStore solicitações por segundo.
CreatePolicyTemplate solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de CreatePolicyTemplate solicitações por segundo por repositório de políticas.
DeleteIdentitySource solicitações por segundo por região, por repositório de políticas Cada região compatível: 1 Sim O número máximo de DeleteIdentitySource solicitações por segundo por repositório de políticas.
DeletePolicy solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de DeletePolicy solicitações por segundo por repositório de políticas.
DeletePolicyStore solicitações por segundo por região por conta Cada região compatível: 1 Não O número máximo de DeletePolicyStore solicitações por segundo.
DeletePolicyTemplate solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de DeletePolicyTemplate solicitações por segundo por repositório de políticas.
GetIdentitySource solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de GetIdentitySource solicitações por segundo por repositório de políticas.
GetPolicy solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de GetPolicy solicitações por segundo por repositório de políticas.
GetPolicyStore solicitações por segundo por região por conta Cada região com suporte: 10 Sim O número máximo de GetPolicyStore solicitações por segundo.
GetPolicyTemplate solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de GetPolicyTemplate solicitações por segundo por repositório de políticas.
GetSchema solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de GetSchema solicitações por segundo por repositório de políticas.
IsAuthorized solicitações por segundo por região, por repositório de políticas Cada região compatível: 200 Sim O número máximo de IsAuthorized solicitações por segundo por repositório de políticas.
IsAuthorizedWithToken solicitações por segundo por região, por repositório de políticas Cada região compatível: 200 Sim O número máximo de IsAuthorizedWithToken solicitações por segundo por repositório de políticas.
ListIdentitySources solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de ListIdentitySources solicitações por segundo por repositório de políticas.
ListPolicies solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de ListPolicies solicitações por segundo por repositório de políticas.
ListPolicyStores solicitações por segundo por região por conta Cada região com suporte: 10 Sim O número máximo de ListPolicyStores solicitações por segundo.
ListPolicyTemplates solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de ListPolicyTemplates solicitações por segundo por repositório de políticas.
PutSchema solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de PutSchema solicitações por segundo por repositório de políticas.
UpdateIdentitySource solicitações por segundo por região, por repositório de políticas Cada região compatível: 1 Sim O número máximo de UpdateIdentitySource solicitações por segundo por repositório de políticas.
UpdatePolicy solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de UpdatePolicy solicitações por segundo por repositório de políticas.
UpdatePolicyStore solicitações por segundo por região por conta Cada região com suporte: 10 Não O número máximo de UpdatePolicyStore solicitações por segundo.
UpdatePolicyTemplate solicitações por segundo por região, por repositório de políticas Cada região com suporte: 10 Sim O número máximo de UpdatePolicyTemplate solicitações por segundo por repositório de políticas.