本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon 驗證許可的配額
您的 AWS 帳戶 具有每個 AWS 服務的預設配額,先前稱為限制。除非另有說明,否則每個配額都是區域特定的。您可以請求提高某些配額,而其他配額無法提高。
若要檢視已驗證許可的配額,請開啟 Service Quotas 主控台
若要請求增加配額,請參閱 Service Quotas 使用者指南中的請求提高配額。如果 Service Quotas 中尚未提供配額,請使用增加服務配額表單
您的 AWS 帳戶 具有下列與已驗證許可相關的配額。
資源的配額
| 名稱 | 預設 | 可調整 | 說明 |
|---|---|---|---|
| 每個帳戶每個區域的政策存放區 | 每個支援的區域:30,000 | 是 |
政策存放區的數目上限。 |
| 每個政策存放區的政策範本 | 每個受支援的區域:40 | 是 |
政策存放區中的政策範本數目上限。 |
| 每個政策存放區的身分來源 | 1 | 否 | 您可以為政策存放區定義的身分來源數量上限。 |
| 每個政策存放區的政策存放區別名 | 10 | 是 | 您可以與單一政策存放區建立關聯的政策存放區別名數量上限。 |
| 授權請求大小1 | 1 MB | 否 | 授權請求的大小上限。 |
| 政策大小 | 10,000 位元組 | 是 | 個別政策的大小上限。 |
| 結構描述大小 | 100,000 位元組 | 是 | 政策存放區結構描述的大小上限。 |
| 每個政策存放區結構描述的命名空間 | 100 | 是 | 您可以在政策存放區結構描述中定義的命名空間數目上限。 |
| 每個資源的政策大小 | 200,000 位元組2 | 是 | 參考特定資源的所有政策的大小上限。 |
1 IsAuthorized 和 IsAuthorizedWithToken 的授權請求配額相同。
2 參考單一資源的所有政策總大小的預設限制為 200,000 位元組。未指定資源的政策會為"unspecified"資源分別共用總共 200,000 個位元組。如需 Verified Permissions 如何計算此配額、範例和保留在其中的策略的詳細資訊,請參閱 每個資源的政策大小。
階層的配額
注意
每個可轉移的父項配額分別適用於每個實體,並將直接和間接 (暫時性) 父項計入總計。例如,如果每個主體的可轉移父系限制為 100,則主體可以有 100 個沒有巢狀群組的直接父系群組。或者,主體可以有 10 個直接父群組,每個群組都屬於 9 個額外的父群組。該委託人總計 100 個父項的任意組合都是有效的。
| 名稱 | 預設 | 可調整 | 說明 |
|---|---|---|---|
| 每個主體的暫時性父系 | 100 | 否 | 每個主體的可轉移父項數量上限。 |
| 每個動作的暫時性父項 | 100 | 否 | 每個動作的可轉移父項數量上限。 |
| 每個資源的暫時性父項 | 100 | 否 | 每個資源的可轉移父項數量上限。 |
下圖說明如何為實體 (委託人、動作或資源) 定義可轉移的父系。
每秒操作的配額
當應用程式請求超過 API 操作的配額 AWS 區域 時,Verified Permissions 會調節對 中服務端點的請求。當您超過每秒請求的配額,或嘗試同時寫入操作時,Verified Permissions 可能會傳回例外狀況。您可以在 Service Quotas
| 名稱 | 預設 | 可調整 | 說明 |
|---|---|---|---|
| 每個政策存放區每個區域每秒 BatchGetPolicy 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 BatchGetPolicy 請求數量上限。 |
| 每個政策存放區每個區域每秒 BatchIsAuthorized 請求數 | 每個受支援的區域:30 | 是 |
每個政策存放區每秒 BatchIsAuthorized 請求的數量上限。 |
| 每個政策存放區每個區域每秒 BatchIsAuthorizedWithToken 請求數 | 每個受支援的區域:30 | 是 |
每個政策存放區每秒 BatchIsAuthorizedWithToken 請求的數量上限。 |
| 每個政策存放區每個區域的每秒 CreateIdentitySource 請求數 | 每個受支援的區域:1 | 是 |
每個政策存放區每秒的 CreateIdentitySource 請求數目上限。 |
| 每個政策存放區每個區域的每秒 CreatePolicy 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 CreatePolicy 請求數目上限。 |
| 每個帳戶每個區域的 CreatePolicyStore 每秒請求數 | 每個受支援的區域:1 | 否 | 每秒 CreatePolicyStore 請求的數量上限。 |
| 每個政策存放區每個區域每秒的 CreatePolicyTemplate 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 CreatePolicyTemplate 請求數目上限。 |
| 每個政策存放區每個區域的每秒 DeleteIdentitySource 請求數 | 每個受支援的區域:1 | 是 |
每個政策存放區每秒的 DeleteIdentitySource 請求數目上限。 |
| 每個政策存放區每個區域的每秒 DeletePolicy 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 DeletePolicy 請求數目上限。 |
| 每個帳戶每個區域每秒的 DeletePolicyStore 請求數 | 每個受支援的區域:1 | 否 | 每秒 DeletePolicyStore 請求的數量上限。 |
| 每個政策存放區每個區域每秒的 DeletePolicyTemplate 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 DeletePolicyTemplate 請求數目上限。 |
| 每個政策存放區每個區域的每秒 GetIdentitySource 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 GetIdentitySource 請求數量上限。 |
| 每個政策存放區每個區域的每秒 GetPolicy 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 GetPolicy 請求數量上限。 |
| 每個帳戶每個區域的每秒 GetPolicyStore 請求數 | 每個受支援的區域:10 | 是 |
每秒的 GetPolicyStore 請求數目上限。 |
| 每個政策存放區每個區域的每秒 GetPolicyTemplate 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 GetPolicyTemplate 請求數量上限。 |
| 每個政策存放區每個區域的每秒 GetSchema 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 GetSchema 請求數量上限。 |
| 每個政策存放區每個區域每秒的 IsAuthorized 請求數 | 每個受支援的區域:200 | 是 |
每個政策存放區每秒的 IsAuthorized 請求數目上限。 |
| 每個政策存放區每個區域每秒的 IsAuthorizedWithToken 請求數 | 每個受支援的區域:200 | 是 |
每個政策存放區每秒的 IsAuthorizedWithToken 請求數量上限。 |
| 每個政策存放區每個區域每秒的 ListIdentitySources 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 ListIdentitySources 請求數目上限。 |
| 每個政策存放區每個區域每秒的 ListPolicies 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 ListPolicies 請求數目上限。 |
| 每個帳戶每個區域的 ListPolicyStores 每秒請求數 | 每個受支援的區域:10 | 是 |
每秒 ListPolicyStores 請求的數量上限。 |
| 每個政策存放區每個區域的 ListPolicyTemplates 每秒請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 ListPolicyTemplates 請求數目上限。 |
| 每個政策存放區每個區域的每秒 PutSchema 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 PutSchema 請求數量上限。 |
| 每個政策存放區每個區域的每秒 UpdateIdentitySource 請求數 | 每個受支援的區域:1 | 是 |
每個政策存放區每秒的 UpdateIdentitySource 請求數目上限。 |
| 每個政策存放區每個區域的每秒 UpdatePolicy 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 UpdatePolicy 請求數目上限。 |
| 每個帳戶每個區域的每秒 UpdatePolicyStore 請求數 | 每個受支援的區域:10 | 否 | 每秒 UpdatePolicyStore 請求的數量上限。 |
| 每個政策存放區每個區域每秒的 UpdatePolicyTemplate 請求數 | 每個受支援的區域:10 | 是 |
每個政策存放區每秒的 UpdatePolicyTemplate 請求數目上限。 |