View a markdown version of this page

AWS CloudHSM 配额 - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS CloudHSM 配额

配额,以前称为限制,是 AWS 资源的分配值。以下配额适用于您的每个 AWS 区域和 AWS 账户的 AWS CloudHSM 资源。默认配额是应用的初始值 AWS,下表列出了这些值。可以将可调配额增加到默认配额以上。

服务配额
资源 默认配额 是否可调整?
集群 4
HSM 6
每个集群的 HSM 数 28

请求增加配额的建议方式是打开服务配额控制台。在控制台中,选择您的服务和配额,然后提交请求。有关更多信息,请参阅服务配额文档

以下系统配额表中的配额不可调整。

系统配额
资源 hsm1.medium 配额 hsm2m.medium 配额
每个集群的最大密钥数量 3,300 总共 16,666 个密钥,非对称密钥最多 3,333 个。
每个集群的最大用户数量 250 1024
用户名的最大长度 31 个字符 31 个字符
必需的密码长度 8 到 32 个字符 8 到 32 个字符
每个集群最大并发客户端连接数 1 900 900
每个应用程序 PKCS #11 会话的最大数量 1024 1024
每个集群的最大存储证书数 2 不支持 60
每个 HSM 每秒的证书存储读取操作数 2 不支持 10
每个 HSM 每秒的证书存储写入操作数 2 不支持 1

[1]客户端软件开发工具包 3 的客户端连接是客户端进程守护程序。对于客户端软件开发工具包 5,客户端连接就是一款应用程序。

[2] 证书存储仅在 hsm2m.medium 集群上可用。有关更多信息,请参阅 证书存储限制