View a markdown version of this page

Einschränkungen, die auf dem zugrunde liegenden Grund basieren AWS service - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einschränkungen, die auf dem zugrunde liegenden Grund basieren AWS service

Auf dieser Seite werden Einschränkungen beschrieben, auf die Sie aufgrund von Einschränkungen bei anderen AWS Diensten stoßen können, und wie AWS Control Tower mit diesen Diensten zusammenarbeitet.

Allgemeine Richtlinien

In der Regel gehen wir davon aus, dass die Anzahl der Konten, die bei der Registrierung einer Organisationseinheit unterstützt werden, abnimmt, wenn Sie die Anzahl der verwalteten Regionen und die Anzahl der aktivierten Kontrollen für diese Organisationseinheit erhöhen. Bei diesen allgemeinen Richtlinien wird davon ausgegangen, dass Sie 15 optionale Steuerelemente aktiviert haben. Wenn Sie mehr oder weniger Steuerelemente in Ihrer Organisationseinheit aktiviert haben, unterscheiden sich die Beschränkungen für Konten pro Organisationseinheit bei der Registrierung.

  • In 15 regulierten Regionen werden Organisationseinheiten mit bis zu 1000 Konten unterstützt.

  • Bei 16 bis 21 verwalteten Regionen liegt die maximal unterstützte OU-Größe im Bereich von 600—1000 Konten.

  • Bei 22 verwalteten Regionen werden Organisationseinheiten mit bis zu 680 Konten unterstützt.

  • Bei 23 oder mehr verwalteten Regionen liegt die maximal unterstützte OU-Größe bei weniger als 680 Konten.

Im Falle eines Fehlers

Wenn die Registrierung fehlschlägt, können Sie es mit Re-register der OU versuchen. Sie können die Organisationseinheit auch verkleinern, indem Sie eine verschachtelte Organisationseinheit verwenden oder Konten in eine andere Organisationseinheit verschieben.

Anmerkung

Die obligatorischen Kontrollen, die AWS Control Tower immer durchsetzt, werden nicht auf die Anzahl der Kontrollen angerechnet, die Sie für die Registrierung auf einer OU aktiviert haben.

CloudFormation Stack-Set-Einschränkungen

Wenn Sie vorhaben, eine große Anzahl von Konten auf mehreren Konten zu registrieren AWS-Regionen, stoßen Sie möglicherweise auf Beschränkungen, die durch CloudFormation Stacksets für die Gesamtgröße einer Organisation festgelegt werden. Sie können die Limitierung mit dieser Formel abschätzen:

Anzahl der verwalteten Konten in der Organisation x Anzahl der verwalteten Regionen <= 150.000

Diese Einschränkung wird bei der Registrierung einer Organisationseinheit deutlich. Wenn beispielsweise 15 Regionen verwaltet werden und 15 optionale Steuerelemente aktiviert sind, liegt das Limit für die Registrierung der OU bei 1000 Konten. Wenn Sie jedoch Organisationseinheiten mit mehr als 1000 Konten registrieren müssen oder wenn Sie eine große Anzahl optionaler Steuerelemente aktiviert haben, müssen Sie die Anzahl der verwalteten Regionen unter 15 reduzieren. Diese Reduzierung ist auf die Einschränkungen des Stack-Sets zurückzuführen.

AWS Config Einschränkungen

Wenn Sie planen, OUs mit einer großen Anzahl von Konten zu registrieren, kann es sein, dass die maximale Anzahl von Konten, die jede Woche erstellt oder gelöscht werden AWS Config können, auf allen Aggregatoren begrenzt ist. Registrierte Konten zählen nicht zu diesem Limit: Sie können jede Woche bis zu 1000 neue Konten bei AWS Control Tower registrieren.

First-time Einschränkungen für Konten und Opt-in-Regionen

Wenn Sie planen, OUs zum ersten Mal mit einer großen Anzahl von Konten in mehreren Opt-in-Regionen zu registrieren, können Sie aufgrund von Kontingenten in der Kontoverwaltung auf Einschränkungen stoßen, die zu einer längeren Latenz führen können. Aufgrund der Latenz können bei der Registrierung einer Organisationseinheit Fehler auftreten.