View a markdown version of this page

Einschränkungen und Kontingente in AWS Control Tower - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einschränkungen und Kontingente in AWS Control Tower

In diesem Kapitel werden die AWS Servicebeschränkungen und Kontingente behandelt, die Sie bei der Verwendung von AWS Control Tower berücksichtigen sollten. Wenn Sie Ihre Landezone aufgrund eines Problems mit der Servicequote nicht einrichten können, wenden Sie sich an AWS Support.

Weitere Informationen zu Einschränkungen, die sich speziell auf Steuerelemente beziehen, finden Sie unterEinschränkungen bei der Steuerung.

Das Referenzhandbuch für Steuerelemente

Detaillierte Informationen zu den Steuerungen von AWS Control Tower wurden in den Referenzleitfaden für AWS Control Tower Controls verschoben.

Bekannte Einschränkungen in AWS Control Tower

In diesem Abschnitt werden bekannte Einschränkungen und nicht unterstützte Anwendungsfälle in AWS Control Tower beschrieben.

  • Für AWS Control Tower gelten allgemeine Einschränkungen bei der Parallelität. Im Allgemeinen ist eine Operation nach der anderen zulässig. Zwei Ausnahmen von dieser Einschränkung sind zulässig:

    • Optionale Steuerelemente können durch einen asynchronen Prozess gleichzeitig aktiviert und deaktiviert werden. Insgesamt können bis zu einhundert (100) steuerelementbezogene Operationen gleichzeitig ausgeführt werden, unabhängig davon, ob sie von der Konsole oder von einer API aus aufgerufen werden.

    • Konten können über einen asynchronen Prozess gleichzeitig in Account Factory bereitgestellt, aktualisiert und registriert werden, wobei bis zu fünf (5) kontobezogene Vorgänge gleichzeitig ausgeführt werden. Die Kontoverwaltung muss für jedes Konto einzeln aufgehoben werden.

      • Wenn die automatische Registrierung aktiviert ist, kann nur ein einziger Kontoverschiebungsvorgang für die Ziel-Organisationseinheit ausgeführt werden. Alle weiteren kontobezogenen Vorgänge in derselben Organisationseinheit gelten als widersprüchlich, bis der Vorgang zum Verschieben des Kontos abgeschlossen ist.

    • In Account Factory for Terraform (AFT) werden während der Bereitstellung zusätzliche Parallelitätsparameter konfiguriert. AWS hat AFT mit diesen Standardwerten getestet:

      • concurrent_account_factory_actions: 5 (Kontobereitstellung)

      • maximum_concurrent_customizations: 5 (Pipelines zur Anpassung)

      Eine Erhöhung dieser Grenzwerte über die getesteten Standardwerte hinaus kann die Stabilität beeinträchtigen.

  • Die E-Mail-Adressen von gemeinsam genutzten Konten in der Security OU können geändert werden. Sie müssen jedoch Ihre Landing Zone aktualisieren, damit diese Änderungen in der AWS Control Tower-Konsole angezeigt werden.

  • Für OUs in Ihrer AWS Control Tower-Landezone gilt ein Limit von zehn (10) SCPs pro OU.

  • AWS Control Tower unterstützt bis zu 10.000 Konten in der Organisation Ihrer Landing Zone, aufgeteilt auf alle Ihre OUs.

  • Bestehende OUs mit über 1000 direkt verschachtelten Konten können im AWS Control Tower nicht registriert oder erneut registriert werden. Weitere Informationen zu Einschränkungen bei der Registrierung von Organisationseinheiten finden Sie unter. Einschränkungen, die auf dem zugrunde liegenden Grund basieren AWS service

  • Anpassungen für AWS Control Tower (cFCT) sind in diesen nicht verfügbar AWS-Regionen, da einige Abhängigkeiten nicht verfügbar sind:

    • Europa (Zürich), eu-central-2

    • Europa (Spanien), eu-Süd-2

    • Westkanada (Calgary) ca-west-1

    • Asien-Pazifik (Melbourne), AP-Southeast-4

    • Asien-Pazifik (Malaysia), AP-Southeast-5

    • Asien-Pazifik (Thailand), ap-southeast-7

    • Mexiko (Zentral), mx-central-1

    • Asien-Pazifik (Neuseeland), ap-southeast-6

    • Asien-Pazifik (Taipeh), ap-east-2

    • AWS European Sovereign Cloud (Deutschland), eusc-de-east-1

    Sie können Ressourcen in diesen Regionen mit cFCT bereitstellen und verwalten, wenn Sie cFCT in Ihrer AWS Control Tower-Heimatregion bereitstellen, aber Sie können cFCT in diesen Regionen nicht erstellen.

  • AWS Control Tower Account Factory for Terraform (AFT) ist in den folgenden Ländern nicht verfügbar AWS-Regionen, da einige Abhängigkeiten nicht verfügbar sind:

    • Europa (Zürich), eu-central-2

    • Europa (Spanien), eu-Süd-2

    • Westkanada (Calgary), ca-west-1

    • Asien-Pazifik (Melbourne), AP-Southeast-4

    • Asien-Pazifik (Malaysia), AP-Southeast-5

    • Asien-Pazifik (Thailand), ap-southeast-7

    • Mexiko (Zentral), mx-central-1

    • Asien-Pazifik (Neuseeland), ap-southeast-6

    • Asien-Pazifik (Taipeh), ap-east-2

    • AWS European Sovereign Cloud (Deutschland), eusc-de-east-1

  • AWS Control Tower Account Factory for Terraform (AFT) kann von neuen AFT-Kunden in den folgenden Regionen nicht bereitgestellt werden, da keine Verbindung zu einem AWS CodeConnections Versionskontrollsystem (VCS) eines Drittanbieters hergestellt werden kann:

    • Asien-Pazifik (Hongkong), Afrika (Kapstadt), Naher Osten (Bahrain), Europa (Zürich), Asien-Pazifik (Jakarta), Asien-Pazifik (Hyderabad), Asien-Pazifik (Osaka), Asien-Pazifik (Melbourne), Israel (Tel Aviv), Europa (Spanien), Naher Osten (VAE), Asien-Pazifik (Thailand), Mexiko (Zentral)

  • Die folgenden Regionen unterstützen nicht. AWS Service Catalog

    • Kanada West (Calgary), ca-west-1

    • Asien-Pazifik (Malaysia), AP-Southeast-5

    • Asien-Pazifik (Thailand), ap-southeast-7

    • Mexiko (Zentral), mx-central-1

    • Asien-Pazifik (Neuseeland), ap-southeast-6

    • Asien-Pazifik (Taipeh), ap-east-2

    • AWS European Sovereign Cloud (Deutschland), eusc-de-east-1

    Anmerkung

    Regionen, die Service Catalog nicht unterstützen, unterstützen keine Account Factory-Anpassungen für AWS Control Tower (AFC).

    Weitere Informationen zur AWS Control Tower-Funktionalität in Regionen, die dies nicht unterstützen AWS Service Catalog, finden Sie unter. AWS Control Tower ist verfügbar in AWS Kanada West (Calgary)

  • Wenn Sie eine Kontroll-API aufrufen, um eine Steuerung zu aktivieren oder zu deaktivieren, liegt das Limit für EnableControl und DisableControl Aktualisierungen im AWS Control Tower bei einhundert (100) gleichzeitigen Vorgängen. Zehn Operationen (10) können gleichzeitig ausgeführt werden, wobei die verbleibenden Operationen in die Warteschlange gestellt werden. Möglicherweise müssen Sie Ihren Code anpassen, um auf den Abschluss zu warten.

  • Wenn Sie Konten über Account Factory Customizations (AFC) mit Blueprints bereitstellen, die auf Terraform basieren, können Sie diese Blueprints nur für einen bereitstellen. AWS-Region Standardmäßig wird AWS Control Tower in der Heimatregion bereitgestellt.