本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
配額
下列 AWS Certificate Manager (ACM) 服務配額適用於每個帳戶的每個 AWS AWS 區域。
若要查看哪些配額可以調整,請參閱《AWS 一般參考指南》中的 ACM 配額資料表。如需申請提高配額,請在 支援 Center (支援中心)
一般配額
使用 ACM 時,下列一般服務配額適用於 AWS 您的帳戶。
| 項目 | 預設配額 |
|---|---|
| ACM 憑證的數量 已過期和已撤銷的憑證會繼續計入此總額。 CA 從 簽署的憑證 AWS 私有 CA 不會計入此總計。 透過 ACME 發行的憑證不會計入此總計。 |
2500 |
| 每年 (過去 365 天) 的 ACM 憑證數量 每個區域的每個帳戶每年最多可以請求 ACM 憑證配額的兩倍數量。例如,如果您的配額是 2,500 個,則每年可以在每個指定的區域和帳戶中請求最多 5,000 個 ACM 憑證。您同時最多只能有 2,500 個憑證。若要在一年內請求 5,000 個憑證,您必須在當年刪除 2,500 個憑證,以維持在配額數量內。如果您在某段時間內需要超過 2,500 個憑證,您必須聯絡 支援 Center CA 從 簽署的憑證 AWS 私有 CA 不會計入此總計。 透過 ACME 發行的憑證不會計入此總計。 |
5,000 |
| 匯入憑證的數量 | 2,500 |
| 每年 (過去 365 天) 匯入的憑證數量 | 5,000 |
| 每個 ACM 憑證的網域名稱數量 每個 ACM 憑證的預設配額為 10 個網域名稱。您的配額可能較佳。 您提交的第一個網域名稱會包含為憑證的主體常見名稱 (CN)。所有名稱皆包含於主體別名副檔名。 您可以申請多達 100 個網域名稱。若要請求提高配額,請在 ACM 服務的 Service Quotas 主控台中建立請求。不過,建立案例前,請確保了解如果使用電子郵件驗證,新增更多網域名稱可能會產生更多管理工作。如需詳細資訊,請參閱網域驗證。 每個 ACM 憑證網域名稱的數量配額僅適用於 ACM 提供的憑證。此配額不適用於匯入 ACM 的憑證。以下章節僅適用於 ACM 憑證。 |
10 |
| 每個 ACME 發行憑證的網域名稱數量 透過 ACME 發行的憑證最多可包含 100 個網域名稱。此配額是固定的,無法增加。 |
100 |
| 私有 CA 的數量 ACM 已與 AWS 私有憑證授權單位 (AWS 私有 CA) 整合。您可以使用 ACM 主控台 AWS CLI或 ACM API,從 託管的現有私有憑證授權機構 (CA) 請求私有憑證 AWS 私有 CA。這些憑證是在 ACM 環境內管理,且其限制與 ACM 發行的公有憑證相同。如需詳細資訊,請參閱在 中請求私有憑證AWS Certificate Manager。您也可以使用獨立 AWS 私有 CA 服務發行私有憑證。如需詳細資訊,請參閱發行私有最終實體憑證。 已刪除的私有 CA 將計入您的配額,直到其還原期間結束為止。如需詳細資訊,請參閱刪除您的私有 CA。 |
200 |
| 每個 CA 的私有憑證數量 (生命週期) | 1,000,000 |
| ACME 端點的數量 每個區域每個 AWS 帳戶的 ACME 端點數量上限。 |
50 |
| 每個 ACME 端點的外部帳戶繫結數量 | 1,000 |
| 每個 ACME 端點的網域驗證數量 | 1,500 |
API 速率配額
下列配額適用於每個區域和帳戶的 ACM API。ACM 會根據 API 作業以不同速率調節 API 請求。調節表示 ACM 會因為請求超過作業對每秒請求數的配額,而拒絕本應有效的請求。當請求受到調節,ACM 會傳回 ThrottlingException 錯誤。下表列出每個 API 作業以及 ACM 會為該作業調節請求的配額。
注意
除了下表中列出的 API 動作外,ACM 也可以從 AWS 私有 CA呼叫外部 IssueCertificate 動作。如需 IssueCertificate 即時費率配額的相關資訊,請參閱適用於 AWS 私有 CA的端點和配額。
每個 ACM API 作業的每秒請求數配額
ACME 憑證自動化的每個操作請求率配額會分層:每個帳戶每秒 30 個請求的讀取操作、每個帳戶每秒 20 個請求的寫入操作,以及每個帳戶每秒 5 個請求的網域驗證變動操作 (Create/Update/Delete AcmeDomainValidation)。
| API 呼叫 | 每秒請求數 |
|---|---|
AddTagsToCertificate | 5 |
CreateAcmeDomainValidation | 5 |
CreateAcmeEndpoint | 20 |
CreateAcmeExternalAccountBinding | 20 |
DeleteAcmeDomainValidation | 5 |
DeleteAcmeEndpoint | 20 |
DeleteAcmeExternalAccountBinding | 20 |
DeleteCertificate | 10 |
DescribeAcmeAccount | 30 |
DescribeAcmeDomainValidation | 30 |
DescribeAcmeEndpoint | 30 |
DescribeAcmeExternalAccountBinding | 30 |
DescribeCertificate | 10 |
ExportCertificate | 10 |
GetAccountConfiguration | 1 |
GetAcmeExternalAccountBindingCredentials | 30 |
GetCertificate | 10 |
ImportCertificate | 1 |
ListAcmeAccounts | 30 |
ListAcmeDomainValidations | 30 |
ListAcmeEndpoints | 30 |
ListAcmeExternalAccountBindings | 30 |
ListCertificates | 8 |
ListTagsForCertificate | 10 |
ListTagsForResource | 5 |
PutAccountConfiguration | 1 |
RemoveTagsFromCertificate | 5 |
RenewCertificate | 5 |
RequestCertificate | 5 |
ResendValidationEmail | 1 |
RevokeAcmeAccount | 20 |
RevokeAcmeExternalAccountBinding | 20 |
SearchCertificates | 5 |
TagResource | 5 |
UntagResource | 5 |
UpdateAcmeDomainValidation | 5 |
UpdateAcmeEndpoint | 20 |
UpdateCertificateOptions | 5 |
如需詳細資訊,請參閱 AWS Certificate Manager API 參考。
ACME 通訊協定請求率配額
下列配額適用於 ACME 用戶端透過 ACME 通訊協定傳送至 ACME 端點的請求。這些配額與上一節中的 ACM API 請求率配額不同。ACME 通訊協定的每個操作請求率配額會分層:每個帳戶每秒 25 個請求的讀取操作、每個帳戶每秒 20 個請求的寫入操作,以及每個帳戶每秒 1 個請求的憑證操作 (FinalizeOrder、RevokeCertificate)。當請求超過配額時,端點會傳回速率限制錯誤。
每個 ACME 通訊協定操作的Requests-per-second配額
| 作業 | 每秒請求數 |
|---|---|
ChangeAccountKey | 20 |
FinalizeOrder | 1 |
GetCertificate | 25 |
GetDirectory | 25 |
GetOrder | 25 |
ListOrders | 25 |
ManageAccount | 20 |
ManageAuthorization | 25 |
NewAccount | 20 |
NewNonce | 25 |
NewOrder | 20 |
RevokeCertificate | 1 |