本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
配額
下列 AWS Certificate Manager (ACM) 服務配額適用於每個 AWS 帳戶的每個 AWS 區域。
若要查看可以調整哪些配額,請參閱 AWS 一般參考指南 中的ACM配額表。如需申請提高配額,請在 AWS Support Center (支援中心)
一般配額
使用 AWS 時,下列一般服務配額適用於您的帳戶ACM。
項目 | 預設配額 |
---|---|
ACM 憑證的數量 已過期和已撤銷的憑證會繼續計入此總額。 CA 從 簽署的憑證 AWS 私有 CA 不會計入此總計。 |
2500 |
每年的ACM憑證數量 (過去 365 天) 您每年最多可以請求兩倍的ACM憑證配額、區域和帳戶。例如,如果您的配額為 2,500,則您每年可以在指定區域和帳戶中請求最多 5,000 個ACM憑證。您同時最多只能有 2,500 個憑證。若要在一年內請求 5,000 個憑證,您必須在當年刪除 2,500 個憑證,以維持在配額數量內。如果您在某段時間內需要超過 2,500 個憑證,您必須聯絡 AWS Support Center CA 從 簽署的憑證 AWS 私有 CA 不會計入此總計。 |
5,000 |
匯入憑證的數量 | 2,500 |
每年 (過去 365 天) 匯入的憑證數量 | 5,000 |
每個ACM憑證的網域名稱數目 預設配額為每個ACM憑證 10 個網域名稱。您的配額可能較佳。 您提交的第一個網域名稱會包含為憑證的主體常見名稱 (CN)。所有名稱皆包含於主體別名副檔名。 您可以申請多達 100 個網域名稱。若要請求提高配額,請在Service Quotas主控台中為 ACM 服務建立請求。不過,建立案例前,請確保了解如果使用電子郵件驗證,新增更多網域名稱可能會產生更多管理工作。如需詳細資訊,請參閱網域驗證。 每個ACM憑證的網域名稱數量配額僅適用於 提供的憑證ACM。此配額不適用於您匯入 的憑證ACM。下列各節僅適用於ACM憑證。 |
10 |
私有數目 CAs ACM 已與 AWS Private Certificate Authority (AWS 私有 CA) 整合。您可以使用 ACM 主控台 AWS CLI,或從 託管的現有私有憑證授權機構 (CA) ACMAPI請求私有憑證 AWS 私有 CA。這些憑證是在 ACM 環境中管理的,並且與 發行的公有憑證具有相同的限制ACM。如需詳細資訊,請參閱要求私人憑證 AWS Certificate Manager。您也可以使用獨立 AWS 私有 CA 服務發行私有憑證。如需詳細資訊,請參閱發行私有最終實體憑證。 已刪除的私有 CA 將計入您的配額,直到其還原期間結束為止。如需詳細資訊,請參閱刪除您的私有 CA。 |
200 |
每個 CA 的私有憑證數量 (生命週期) | 1,000,000 |
API 費率配額
下列配額適用於ACMAPI每個區域和帳戶的 。ACM 根據API操作,調節不同配額的API請求。限流表示 ACM拒絕其他有效的請求,因為請求超過了作業每秒請求數量的配額。當請求限流時, 會ACM傳回ThrottlingException
錯誤。下表列出每項API操作,以及ACM調節該操作請求的配額。
注意
除了下表中列出的API動作之外, ACM也可以從 呼叫外部IssueCertificate
動作 AWS 私有 CA。如需 up-to-date 的費率配額資訊IssueCertificate
,請參閱 的端點和配額 AWS 私有 CA。
Requests-per-second 每個ACMAPI操作的配額
API 呼叫 | 每秒請求數 |
---|---|
|
5 |
|
10 |
|
10 |
|
10 |
|
1 |
GetCertificate |
10 |
|
1 |
|
8 |
|
10 |
|
1 |
|
5 |
RenewCertificate |
5 |
|
5 |
|
1 |
|
5 |
如需詳細資訊,請參閱AWS Certificate Manager API參考 。