View a markdown version of this page

Amazon 驗證許可的配額 - Amazon Verified Permissions

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon 驗證許可的配額

您的 AWS 帳戶 具有每個 AWS 服務的預設配額,先前稱為限制。除非另有說明,否則每個配額都是區域特定的。您可以請求提高某些配額,而其他配額無法提高。

若要檢視已驗證許可的配額,請開啟 Service Quotas 主控台。在導覽窗格中,選擇 AWS 服務,然後選取已驗證的許可。

若要請求增加配額,請參閱 Service Quotas 使用者指南中的請求提高配額。如果 Service Quotas 中尚未提供配額,請使用增加服務配額表單。

您的 AWS 帳戶 具有下列與已驗證許可相關的配額。

資源的配額

名稱 預設 可調整 說明
每個帳戶每個區域的政策存放區 每個支援的區域:30,000 是 政策存放區的數目上限。
每個政策存放區的政策範本 每個受支援的區域:40 是 政策存放區中的政策範本數目上限。
每個政策存放區的身分來源 1 否 您可以為政策存放區定義的身分來源數量上限。
每個政策存放區的政策存放區別名 10 是 您可以與單一政策存放區建立關聯的政策存放區別名數量上限。
授權請求大小1 1 MB 否 授權請求的大小上限。
政策大小 10,000 位元組 是 個別政策的大小上限。
結構描述大小 100,000 位元組 是 政策存放區結構描述的大小上限。
每個政策存放區結構描述的命名空間 100 是 您可以在政策存放區結構描述中定義的命名空間數目上限。
每個資源的政策大小 200,000 位元組2 是 參考特定資源的所有政策的大小上限。

1 IsAuthorized 和 IsAuthorizedWithToken 的授權請求配額相同。

2 參考單一資源的所有政策總大小的預設限制為 200,000 位元組。未指定資源的政策會為"unspecified"資源分別共用總共 200,000 個位元組。如需 Verified Permissions 如何計算此配額、範例和保留在其中的策略的詳細資訊,請參閱 每個資源的政策大小。

階層的配額

注意

每個可轉移的父項配額分別適用於每個實體,並將直接和間接 (暫時性) 父項計入總計。例如,如果每個主體的可轉移父系限制為 100,則主體可以有 100 個沒有巢狀群組的直接父系群組。或者,主體可以有 10 個直接父群組,每個群組都屬於 9 個額外的父群組。該委託人總計 100 個父項的任意組合都是有效的。

名稱 預設 可調整 說明
每個主體的暫時性父系 100 否 每個主體的可轉移父項數量上限。
每個動作的暫時性父項 100 否 每個動作的可轉移父項數量上限。
每個資源的暫時性父項 100 否 每個資源的可轉移父項數量上限。

下圖說明如何為實體 (委託人、動作或資源) 定義可轉移的父系。

每個實體的暫時性父項

每秒操作的配額

當應用程式請求超過 API 操作的配額 AWS 區域 時,Verified Permissions 會調節對 中服務端點的請求。當您超過每秒請求的配額,或嘗試同時寫入操作時,Verified Permissions 可能會傳回例外狀況。您可以在 Service Quotas 中檢視目前的 RPS 配額。為了防止應用程式超過 操作的配額,您必須針對重試和指數退避進行最佳化。如需詳細資訊,請參閱使用退避模式重試,以及管理和監控工作負載中的 API 限流。

名稱 預設 可調整 說明
每個政策存放區每個區域每秒 BatchGetPolicy 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 BatchGetPolicy 請求數量上限。
每個政策存放區每個區域每秒 BatchIsAuthorized 請求數 每個受支援的區域:30 是 每個政策存放區每秒 BatchIsAuthorized 請求的數量上限。
每個政策存放區每個區域每秒 BatchIsAuthorizedWithToken 請求數 每個受支援的區域:30 是 每個政策存放區每秒 BatchIsAuthorizedWithToken 請求的數量上限。
每個政策存放區每個區域的每秒 CreateIdentitySource 請求數 每個受支援的區域:1 是 每個政策存放區每秒的 CreateIdentitySource 請求數目上限。
每個政策存放區每個區域的每秒 CreatePolicy 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 CreatePolicy 請求數目上限。
每個帳戶每個區域的 CreatePolicyStore 每秒請求數 每個受支援的區域:1 否 每秒 CreatePolicyStore 請求的數量上限。
每個政策存放區每個區域每秒的 CreatePolicyTemplate 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 CreatePolicyTemplate 請求數目上限。
每個政策存放區每個區域的每秒 DeleteIdentitySource 請求數 每個受支援的區域:1 是 每個政策存放區每秒的 DeleteIdentitySource 請求數目上限。
每個政策存放區每個區域的每秒 DeletePolicy 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 DeletePolicy 請求數目上限。
每個帳戶每個區域每秒的 DeletePolicyStore 請求數 每個受支援的區域:1 否 每秒 DeletePolicyStore 請求的數量上限。
每個政策存放區每個區域每秒的 DeletePolicyTemplate 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 DeletePolicyTemplate 請求數目上限。
每個政策存放區每個區域的每秒 GetIdentitySource 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 GetIdentitySource 請求數量上限。
每個政策存放區每個區域的每秒 GetPolicy 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 GetPolicy 請求數量上限。
每個帳戶每個區域的每秒 GetPolicyStore 請求數 每個受支援的區域:10 是 每秒的 GetPolicyStore 請求數目上限。
每個政策存放區每個區域的每秒 GetPolicyTemplate 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 GetPolicyTemplate 請求數量上限。
每個政策存放區每個區域的每秒 GetSchema 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 GetSchema 請求數量上限。
每個政策存放區每個區域每秒的 IsAuthorized 請求數 每個受支援的區域:200 是 每個政策存放區每秒的 IsAuthorized 請求數目上限。
每個政策存放區每個區域每秒的 IsAuthorizedWithToken 請求數 每個受支援的區域:200 是 每個政策存放區每秒的 IsAuthorizedWithToken 請求數量上限。
每個政策存放區每個區域每秒的 ListIdentitySources 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 ListIdentitySources 請求數目上限。
每個政策存放區每個區域每秒的 ListPolicies 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 ListPolicies 請求數目上限。
每個帳戶每個區域的 ListPolicyStores 每秒請求數 每個受支援的區域:10 是 每秒 ListPolicyStores 請求的數量上限。
每個政策存放區每個區域的 ListPolicyTemplates 每秒請求數 每個受支援的區域:10 是 每個政策存放區每秒的 ListPolicyTemplates 請求數目上限。
每個政策存放區每個區域的每秒 PutSchema 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 PutSchema 請求數量上限。
每個政策存放區每個區域的每秒 UpdateIdentitySource 請求數 每個受支援的區域:1 是 每個政策存放區每秒的 UpdateIdentitySource 請求數目上限。
每個政策存放區每個區域的每秒 UpdatePolicy 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 UpdatePolicy 請求數目上限。
每個帳戶每個區域的每秒 UpdatePolicyStore 請求數 每個受支援的區域:10 否 每秒 UpdatePolicyStore 請求的數量上限。
每個政策存放區每個區域每秒的 UpdatePolicyTemplate 請求數 每個受支援的區域:10 是 每個政策存放區每秒的 UpdatePolicyTemplate 請求數目上限。