View a markdown version of this page

Amazon 驗證許可的配額 - Amazon Verified Permissions

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon 驗證許可的配額

您的 AWS 帳戶 具有每個 AWS 服務的預設配額,先前稱為限制。除非另有說明,否則每個配額都是區域特定的。您可以請求提高某些配額,而其他配額無法提高。

若要檢視已驗證許可的配額,請開啟 Service Quotas 主控台。在導覽窗格中,選擇 AWS 服務,然後選取已驗證的許可

若要請求增加配額,請參閱 Service Quotas 使用者指南中的請求提高配額。如果 Service Quotas 中尚未提供配額,請使用增加服務配額表單

您的 AWS 帳戶 具有下列與已驗證許可相關的配額。

資源的配額

名稱 預設 可調整 說明
每個帳戶每個區域的政策存放區 每個支援的區域:30,000 政策存放區的數目上限。
每個政策存放區的政策範本 每個受支援的區域:40 政策存放區中的政策範本數目上限。
每個政策存放區的身分來源 1 您可以為政策存放區定義的身分來源數量上限。
每個政策存放區的政策存放區別名 10 您可以與單一政策存放區建立關聯的政策存放區別名數量上限。
授權請求大小1 1 MB 授權請求的大小上限。
政策大小 10,000 位元組 個別政策的大小上限。
結構描述大小 100,000 位元組 政策存放區結構描述的大小上限。
每個政策存放區結構描述的命名空間 100 您可以在政策存放區結構描述中定義的命名空間數目上限。
每個資源的政策大小 200,000 位元組2 參考特定資源的所有政策的大小上限。

1 IsAuthorizedIsAuthorizedWithToken 的授權請求配額相同。

2 參考單一資源的所有政策總大小的預設限制為 200,000 位元組。未指定資源的政策會為"unspecified"資源分別共用總共 200,000 個位元組。如需 Verified Permissions 如何計算此配額、範例和保留在其中的策略的詳細資訊,請參閱 每個資源的政策大小

階層的配額

注意

每個可轉移的父項配額分別適用於每個實體,並將直接和間接 (暫時性) 父項計入總計。例如,如果每個主體的可轉移父系限制為 100,則主體可以有 100 個沒有巢狀群組的直接父系群組。或者,主體可以有 10 個直接父群組,每個群組都屬於 9 個額外的父群組。該委託人總計 100 個父項的任意組合都是有效的。

名稱 預設 可調整 說明
每個主體的暫時性父系 100 每個主體的可轉移父項數量上限。
每個動作的暫時性父項 100 每個動作的可轉移父項數量上限。
每個資源的暫時性父項 100 每個資源的可轉移父項數量上限。

下圖說明如何為實體 (委託人、動作或資源) 定義可轉移的父系。

每個實體的暫時性父項

每秒操作的配額

當應用程式請求超過 API 操作的配額 AWS 區域 時,Verified Permissions 會調節對 中服務端點的請求。當您超過每秒請求的配額,或嘗試同時寫入操作時,Verified Permissions 可能會傳回例外狀況。您可以在 Service Quotas 中檢視目前的 RPS 配額。為了防止應用程式超過 操作的配額,您必須針對重試和指數退避進行最佳化。如需詳細資訊,請參閱使用退避模式重試,以及管理和監控工作負載中的 API 限流

名稱 預設 可調整 說明
每個政策存放區每個區域每秒 BatchGetPolicy 請求數 每個受支援的區域:10 每個政策存放區每秒的 BatchGetPolicy 請求數量上限。
每個政策存放區每個區域每秒 BatchIsAuthorized 請求數 每個受支援的區域:30 每個政策存放區每秒 BatchIsAuthorized 請求的數量上限。
每個政策存放區每個區域每秒 BatchIsAuthorizedWithToken 請求數 每個受支援的區域:30 每個政策存放區每秒 BatchIsAuthorizedWithToken 請求的數量上限。
每個政策存放區每個區域的每秒 CreateIdentitySource 請求數 每個受支援的區域:1 每個政策存放區每秒的 CreateIdentitySource 請求數目上限。
每個政策存放區每個區域的每秒 CreatePolicy 請求數 每個受支援的區域:10 每個政策存放區每秒的 CreatePolicy 請求數目上限。
每個帳戶每個區域的 CreatePolicyStore 每秒請求數 每個受支援的區域:1 每秒 CreatePolicyStore 請求的數量上限。
每個政策存放區每個區域每秒的 CreatePolicyTemplate 請求數 每個受支援的區域:10 每個政策存放區每秒的 CreatePolicyTemplate 請求數目上限。
每個政策存放區每個區域的每秒 DeleteIdentitySource 請求數 每個受支援的區域:1 每個政策存放區每秒的 DeleteIdentitySource 請求數目上限。
每個政策存放區每個區域的每秒 DeletePolicy 請求數 每個受支援的區域:10 每個政策存放區每秒的 DeletePolicy 請求數目上限。
每個帳戶每個區域每秒的 DeletePolicyStore 請求數 每個受支援的區域:1 每秒 DeletePolicyStore 請求的數量上限。
每個政策存放區每個區域每秒的 DeletePolicyTemplate 請求數 每個受支援的區域:10 每個政策存放區每秒的 DeletePolicyTemplate 請求數目上限。
每個政策存放區每個區域的每秒 GetIdentitySource 請求數 每個受支援的區域:10 每個政策存放區每秒的 GetIdentitySource 請求數量上限。
每個政策存放區每個區域的每秒 GetPolicy 請求數 每個受支援的區域:10 每個政策存放區每秒的 GetPolicy 請求數量上限。
每個帳戶每個區域的每秒 GetPolicyStore 請求數 每個受支援的區域:10 每秒的 GetPolicyStore 請求數目上限。
每個政策存放區每個區域的每秒 GetPolicyTemplate 請求數 每個受支援的區域:10 每個政策存放區每秒的 GetPolicyTemplate 請求數量上限。
每個政策存放區每個區域的每秒 GetSchema 請求數 每個受支援的區域:10 每個政策存放區每秒的 GetSchema 請求數量上限。
每個政策存放區每個區域每秒的 IsAuthorized 請求數 每個受支援的區域:200 每個政策存放區每秒的 IsAuthorized 請求數目上限。
每個政策存放區每個區域每秒的 IsAuthorizedWithToken 請求數 每個受支援的區域:200 每個政策存放區每秒的 IsAuthorizedWithToken 請求數量上限。
每個政策存放區每個區域每秒的 ListIdentitySources 請求數 每個受支援的區域:10 每個政策存放區每秒的 ListIdentitySources 請求數目上限。
每個政策存放區每個區域每秒的 ListPolicies 請求數 每個受支援的區域:10 每個政策存放區每秒的 ListPolicies 請求數目上限。
每個帳戶每個區域的 ListPolicyStores 每秒請求數 每個受支援的區域:10 每秒 ListPolicyStores 請求的數量上限。
每個政策存放區每個區域的 ListPolicyTemplates 每秒請求數 每個受支援的區域:10 每個政策存放區每秒的 ListPolicyTemplates 請求數目上限。
每個政策存放區每個區域的每秒 PutSchema 請求數 每個受支援的區域:10 每個政策存放區每秒的 PutSchema 請求數量上限。
每個政策存放區每個區域的每秒 UpdateIdentitySource 請求數 每個受支援的區域:1 每個政策存放區每秒的 UpdateIdentitySource 請求數目上限。
每個政策存放區每個區域的每秒 UpdatePolicy 請求數 每個受支援的區域:10 每個政策存放區每秒的 UpdatePolicy 請求數目上限。
每個帳戶每個區域的每秒 UpdatePolicyStore 請求數 每個受支援的區域:10 每秒 UpdatePolicyStore 請求的數量上限。
每個政策存放區每個區域每秒的 UpdatePolicyTemplate 請求數 每個受支援的區域:10 每個政策存放區每秒的 UpdatePolicyTemplate 請求數目上限。