View a markdown version of this page

AWS Systems Manager Endpunkte und Kontingente - AWS Allgemeine Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Systems Manager Endpunkte und Kontingente

Um programmgesteuert eine Verbindung zu einem AWS Dienst herzustellen, verwenden Sie einen Endpunkt. AWS Dienste bieten in einigen oder allen AWS Regionen, die der Dienst unterstützt, die folgenden Endpunkttypen an: IPv4-Endpunkte, Dual-Stack-Endpunkte und FIPS-Endpunkte. Einige Dienste bieten globale Endpunkte. Weitere Informationen finden Sie unter AWS Dienstendpunkte.

Dienstkontingente, auch als Limits bezeichnet, sind die maximale Anzahl von Serviceressourcen oder Vorgängen für Ihr AWS Konto. Weitere Informationen finden Sie unter AWS Service Quotas.

Im Folgenden werden die Service-Endpunkte und -kontingente für diesen Service beschrieben.

Zugehörige Services

Informationen zu Endpunkten und Kontingenten für verwandte Dienste finden Sie in den folgenden Themen:

Dienstendpunkte für Systems Manager

Anmerkung

Zusätzlich zu den in der folgenden Tabelle dokumentierten ssm.* Endpunkten müssen Ihre verwalteten Knoten auch ausgehenden HTTPS-Verkehr (Port 443) zu den folgenden Endpunkten zulassen.

  • ec2messages.*

  • ssmmessages.*

Weitere Informationen finden Sie unter Referenz: ec2messages, ssmmessages und andere API-Operationen im Benutzerhandbuch. AWS Systems Manager

Name der Region Region Endpunkt Protocol (Protokoll)
USA Ost (Ohio) us-east-2

ssm.us-east-2.amazonaws.com

ssm-fips.us-east-2.amazonaws.com

ssm-fips.us-east-2.api.aws

ssm.us-east-2.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

USA Ost (Nord-Virginia) us-east-1

ssm.us-east-1.amazonaws.com

ssm-fips.us-east-1.amazonaws.com

ssm-fips.us-east-1.api.aws

ssm.us-east-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

USA West (Nordkalifornien) us-west-1

ssm.us-west-1.amazonaws.com

ssm-fips.us-west-1.amazonaws.com

ssm-fips.us-west-1.api.aws

ssm.us-west-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

USA West (Oregon) us-west-2

ssm.us-west-2.amazonaws.com

ssm-fips.us-west-2.amazonaws.com

ssm-fips.us-west-2.api.aws

ssm.us-west-2.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Afrika (Kapstadt) af-south-1

ssm.af-south-1.amazonaws.com

ssm.af-south-1.api.aws

HTTPS

HTTPS

Asien-Pazifik (Hongkong) ap-east-1

ssm.ap-east-1.amazonaws.com

ssm.ap-east-1.api.aws

HTTPS

HTTPS

Asien-Pazifik (Hyderabad) ap-south-2

ssm.ap-south-2.amazonaws.com

ssm.ap-south-2.api.aws

HTTPS

HTTPS

Asien-Pazifik (Jakarta) ap-southeast-3

ssm.ap-southeast-3.amazonaws.com

ssm.ap-southeast-3.api.aws

HTTPS

HTTPS

Asien-Pazifik (Malaysia) ap-southeast-5

ssm.ap-southeast-5.amazonaws.com

ssm.ap-southeast-5.api.aws

HTTPS

HTTPS

Asien-Pazifik (Melbourne) ap-southeast-4

ssm.ap-southeast-4.amazonaws.com

ssm.ap-southeast-4.api.aws

HTTPS

HTTPS

Asien-Pazifik (Mumbai) ap-south-1

ssm.ap-south-1.amazonaws.com

ssm.ap-south-1.api.aws

HTTPS

HTTPS

Asien-Pazifik (Neuseeland) ap-southeast-6

ssm.ap-southeast-6.amazonaws.com

ssm.ap-southeast-6.api.aws

HTTPS

HTTPS

Asien-Pazifik (Osaka) ap-northeast-3

ssm.ap-northeast-3.amazonaws.com

ssm.ap-northeast-3.api.aws

HTTPS

HTTPS

Asien-Pazifik (Seoul) ap-northeast-2

ssm.ap-northeast-2.amazonaws.com

ssm.ap-northeast-2.api.aws

HTTPS

HTTPS

Asien-Pazifik (Singapur) ap-southeast-1

ssm.ap-southeast-1.amazonaws.com

ssm.ap-southeast-1.api.aws

HTTPS

HTTPS

Asien-Pazifik (Sydney) ap-southeast-2

ssm.ap-southeast-2.amazonaws.com

ssm.ap-southeast-2.api.aws

HTTPS

HTTPS

Asien-Pazifik (Taipeh) ap-east-2

ssm.ap-east-2.amazonaws.com

ssm.ap-east-2.api.aws

HTTPS

HTTPS

Asien-Pazifik (Thailand) ap-southeast-7

ssm.ap-southeast-7.amazonaws.com

ssm.ap-southeast-7.api.aws

HTTPS

HTTPS

Asien-Pazifik (Tokio) ap-northeast-1

ssm.ap-northeast-1.amazonaws.com

ssm.ap-northeast-1.api.aws

HTTPS

HTTPS

Kanada (Zentral) ca-central-1

ssm.ca-central-1.amazonaws.com

ssm-fips.ca-central-1.amazonaws.com

ssm-fips.ca-central-1.api.aws

ssm.ca-central-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Kanada West (Calgary) ca-west-1

ssm.ca-west-1.amazonaws.com

ssm-fips.ca-west-1.amazonaws.com

ssm-fips.ca-west-1.api.aws

ssm.ca-west-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Europa (Frankfurt) eu-central-1

ssm.eu-central-1.amazonaws.com

ssm.eu-central-1.api.aws

HTTPS

HTTPS

Europa (Irland) eu-west-1

ssm.eu-west-1.amazonaws.com

ssm.eu-west-1.api.aws

HTTPS

HTTPS

Europa (London) eu-west-2

ssm.eu-west-2.amazonaws.com

ssm.eu-west-2.api.aws

HTTPS

HTTPS

Europa (Mailand) eu-south-1

ssm.eu-south-1.amazonaws.com

ssm.eu-south-1.api.aws

HTTPS

HTTPS

Europa (Paris) eu-west-3

ssm.eu-west-3.amazonaws.com

ssm.eu-west-3.api.aws

HTTPS

HTTPS

Europa (Spanien) eu-south-2

ssm.eu-south-2.amazonaws.com

ssm.eu-south-2.api.aws

HTTPS

HTTPS

Europa (Stockholm) eu-north-1

ssm.eu-north-1.amazonaws.com

ssm.eu-north-1.api.aws

HTTPS

HTTPS

Europa (Zürich) eu-central-2

ssm.eu-central-2.amazonaws.com

ssm.eu-central-2.api.aws

HTTPS

HTTPS

Israel (Tel Aviv) il-central-1

ssm.il-central-1.amazonaws.com

ssm.il-central-1.api.aws

HTTPS

HTTPS

Mexiko (Zentral) mx-central-1

ssm.mx-central-1.amazonaws.com

ssm.mx-central-1.api.aws

HTTPS

HTTPS

Naher Osten (Bahrain) me-south-1

ssm.me-south-1.amazonaws.com

ssm.me-south-1.api.aws

HTTPS

HTTPS

Naher Osten (VAE) me-central-1

ssm.me-central-1.amazonaws.com

ssm.me-central-1.api.aws

HTTPS

HTTPS

Südamerika (São Paulo) sa-east-1

ssm.sa-east-1.amazonaws.com

ssm.sa-east-1.api.aws

HTTPS

HTTPS

AWS GovCloud (US-East) us-gov-east-1

ssm.us-gov-east-1.amazonaws.com

ssm.us-gov-east-1.api.aws

HTTPS

HTTPS

AWS GovCloud (US-West) us-gov-west-1

ssm.us-gov-west-1.amazonaws.com

ssm.us-gov-west-1.api.aws

HTTPS

HTTPS

Servicekontingente

In den folgenden Abschnitten werden die Kontingente für Systems Manager aufgeführt und beschrieben, gruppiert nach Tool oder Funktionsbereich.

Sofern nicht anders angegeben, gilt jedes Kontingent für AWS-Region jeweils eine Person AWS-Konto. Beispielsweise beträgt das Standardkontingent für die Anzahl der State Manager-Verbände 2.000. Das bedeutet, dass Sie in AWS-Konto 123456789012 2.000 Zuordnungen in der Region USA Ost (Nord-Virginia), 2.000 in der Region USA Ost (Ohio) usw. erstellen können.

Servicekontingente für Application Manager

Ressource Standard
Maximale Anzahl von Anwendungen in Application Manager

100

Wenn Sie eine Anwendung in Application Manager hinzufügen, erstellt Systems Manager automatisch eine Ressourcengruppe, um alle Ressourcen für diese Anwendung zu organisieren. Die maximale Anzahl von Anwendungen basiert auf dem zugrunde liegenden Kontingent für AWS -Ressourcengruppen.

Maximale Anzahl von AWS Ressourcen, die einer Anwendung zugewiesen sind

Für Anwendungen, die auf AWS CloudFormation Stacks basieren: 200

Für Anwendungen, die auf AWS -Ressourcengruppen: Unbegrenzt basieren

Servicekontingente für die Automatisierung

Ressource Standard
Gleichzeitig ausgeführte Automatisierungen

100

Dieses Kontingent kann auf bis zu 500 erhöht werden, indem die adaptive Parallelität aktiviert wird.

Darüber hinaus können Sie bis zu 400 gleichzeitige Automatisierungen mit blockierenden Aktionen ausführen. Zu den blockierenden Aktionen gehören aws:approveaws:pause, und. aws:sleep Wenn Sie versuchen, mehr Automatisierungen auszuführen, fügt Systems Manager die zusätzlichen Automatisierungen zu einer Warteschlange hinzu und zeigt den Status Pending an.

Weitere Informationen zur adaptiven Parallelität finden Sie im AWS Systems Manager Benutzerhandbuch unter Zulassen, dass sich die Automatisierung an Ihre Anforderungen an die Parallelität anpasst.

Automation-Warteschlange

5,000

Wenn Sie versuchen, mehr Automatisierungen als das Limit für die gleichzeitige Automatisierung auszuführen, werden nachfolgende Automatisierungen der Automatisierungswarteschlange hinzugefügt. Sobald eine Automatisierung abgeschlossen ist (oder einen Beendigungsstatus erreicht), beginnt die erste Automatisierung in der Warteschlange.

Gleichzeitige Automatisierung der Ratenregelung

25

Wenn Sie versuchen, mehr Automatisierungen für die Ratensteuerung auszuführen, als das Automatisierungslimit für die gleichzeitige Ratensteuerung vorgesehen ist, fügt Systems Manager die nachfolgenden Automatisierungen für die Gebührensteuerung zur Warteschlange hinzu und zeigt den Status an. Pending

Warteschlange für Automatisierungen der Ratenregelung

1.000

Wenn Sie versuchen, mehr Automatisierungen auszuführen, als das Limit für die gleichzeitige Automatisierung der Tarifsteuerung festgelegt ist, werden nachfolgende Automatisierungen zur Warteschlange hinzugefügt. Sobald eine Automatisierung abgeschlossen ist (oder einen Beendigungsstatus erreicht), beginnt die erste Automatisierung in der Warteschlange.

Anzahl der Ebenen der verschachtelten Automatisierung

5

Ein Automatisierungs-Runbook auf übergeordneter Ebene kann ein Automatisierungs-Runbook auf untergeordneter Ebene starten. Dies stellt eine Ebene der verschachtelten Automatisierung dar. Das Automatisierungs-Runbook auf untergeordneter Ebene kann ein weiteres Automatisierungs-Runbook starten, was zu zwei verschachtelten Automatisierungsstufen führt. Dies kann bis zu maximal fünf Ebenen unter dem übergeordneten Automatisierungs-Runbook der obersten Ebene fortgesetzt werden.

Anzahl der Tage, an denen eine Automatisierungsausführungshistorie im System gespeichert wird

30

Anzahl der Tage, an denen eine Automatisierungsvariable im System gespeichert ist

30

Zusätzliche Automatisierungsausführungen, die einer Warteschlange hinzugefügt werden können

1.000

Maximale Dauer, für die eine Automatisierungsausführung im Kontext eines Benutzers ausgeführt werden kann

12 Stunden

Wenn Sie davon ausgehen, dass die Ausführung einer Automatisierung länger als 12 Stunden dauert, müssen Sie die Automatisierung mithilfe einer Servicerolle (oder Rollenübernahme) ausführen.

Maximale Laufzeit einer executeScript Aktion

10 Minuten

Jede executeScript-Aktion kann bis zu einer maximalen Dauer von 10 Minuten laufen.

Maximale executeScript Aktion, maximale Leistung

100 KB

Maximale Laufzeit der invokeLambdaFunction Aktion

5 Minuten

Jede invokeLambdaFunction-Aktion kann bis zu einer maximalen Dauer von fünf (5) Minuten laufen.

Maximale invokeLambdaFunction Aktionsleistung

200 KB

Anzahl der Anhänge des Automatisierungs-Runbook

5 pro Runbook

Größe eines Automations-Runbook-Anhangs

256 MB pro Anlage pro Runbook

Transaktionen pro Sekunde für die StartAutomationExecution API-Aktion 1
Transaktionen pro Sekunde für die DescribeAutomationStepExecutions API-Aktion 3
Transaktionen pro Sekunde für die GetAutomationExecution API-Aktion 3
Transaktionen pro Sekunde für die DescribeAutomationExecutions API-Aktion 3
Transaktionen pro Sekunde für die SendAutomationSignal API-Aktion 3
Transaktionen pro Sekunde für die StopAutomationExecution API-Aktion 1
Transaktionen pro Sekunde für die StartExecutionPreview API-Aktion 1
Transaktionen pro Sekunde für die GetExecutionPreview API-Aktion 1

Servicekontingente für Vertriebspartner

Ressource Standard

Maximale Anzahl von Anhängen in einem Distributor-Paket

20

Maximale Größe pro Anhang in einem Distributor-Paket

1 GB

Maximale Anzahl von Dateien in einem Distributor-Paket

1.000

Maximale Anzahl von Distributor-Paketen

500

Maximale Anzahl der Paketversionen pro Distributor-Paket

25

Maximale Paketgröße in Distributor

20 GB

Maximale Paketmanifestgröße in Distributor

64 KB

Servicekontingente für Dokumente

Ressource Standard
Dokumentengröße

64 KB pro Dokument

Gesamtzahl der Dokumente

500

Dokumentversionen

1.000 pro Dokument

Privat freigegebenes Systems-Manager-Dokument

Ein einzelnes SSM-Dokument kann mit maximal 1.000 AWS-Konten Personen geteilt werden.

Öffentlich freigegebenes Systems-Manager-Dokument

5

Jeder AWS-Konto kann maximal fünf Dokumente öffentlich teilen.

Maximale Anzahl von Favoriten pro Dokumenttyp

20

Dienstkontingente für Explorer

Ressource Standard

Maximale Anzahl von Ressourcendatensynchronisierungen

5

Servicekontingente für Fleet Manager/ AWS Systems Manager GUI Connect

Ressource Standard

Maximale Anzahl gleichzeitiger Systems Manager GUI Connect Remote-Desktop-Sitzungen

5 ¹

Anfragen zur Erhöhung des Servicekontingents auf bis zu 50 werden automatisch genehmigt. Es kann bis zu zweieinhalb Stunden dauern, bis die Erhöhung des Servicekontingent wirksam wird.

Maximale Dauer einer Systems Manager GUI Connect Remote Desktop-Sitzung

60 Minuten

Maximale Leerlaufzeit für eine Systems Manager GUI Connect Remote Desktop-Sitzung vor dem Verbindungstimeout 10 Minuten
Maximale Verbindungspersistenz für eine Systems Manager GUI Connect Remote Desktop-Sitzung

60 Minuten (maximale Verbindungsdauer) oder 10 Minuten (Timeout-Limit bei Leerlauf).

Eine Verbindung besteht so lange, bis die maximale Verbindungsdauer (60 Minuten) oder das Leerlauf-Timeout-Limit (10 Minuten) erreicht ist. Die Verbindung bleibt auch nach Ablauf der IAM-Anmeldeinformationen bestehen, bis die maximale Verbindungsdauer erreicht wird.

¹ Die Standardlizenz für Windows Server ermöglicht zwei gleichzeitige RDP-Verbindungen. Damit weitere Verbindungen möglich sind, müssen Sie zusätzliche Clientzugriffslizenzen (CALs) von Microsoft oder Lizenzen für Microsoft Remote Desktop Services von AWS erwerben. Weitere Informationen zu zusätzlichen Lizenzen finden Sie in den folgenden Themen:

Servicekontingente für Inventar

Ressource Standard
Maximale Größe eines Inventardatenelements, das in einer einzigen PutInventory API-Anfrage pro verwaltetem Knoten gesendet werden kann 1024 KB

Maximale Anzahl von Ressourcendatensynchronisierungen

5

Maximale Größe der pro verwaltetem Knoten und pro Anruf gesammelten Inventardaten

1 MB

Dieser Höchstwert unterstützt die meisten Szenarien zur Bestandserfassung. Wenn dieses Kontingent erreicht ist, werden keine neuen Inventardaten für den Knoten erfasst. Zuvor erfasste Bestandsdaten werden bis zum Ablaufdatum gespeichert.

Maximale Größe der pro Knoten und Tag gesammelten Inventardaten

5.000 KB

Wenn dieses Kontingent erreicht ist, werden für die Instance keine neuen Bestandsdaten erfasst. Zuvor erfasste Bestandsdaten werden bis zum Ablaufdatum gespeichert.

Anzahl der benutzerdefinierten Inventartypen

20

Maximale Größe eines benutzerdefinierten Inventartyps

200 KB

Dies ist die maximale Größe des Typs, nicht des erfassten Bestands.

Maximale Anzahl von Attributen in einem benutzerdefinierten Inventartyp

50

Dauer der Aufbewahrung von Inventardaten

30 Tage

AWS Systems Manager Im Inventar werden die verwalteten Knotendaten nach der letzten Inventaraktualisierung 30 Tage lang aufbewahrt. Dieses Aufbewahrungskontingent gilt für alle Status verwalteter Knoten, einschließlich gestoppter Instanzen. Die Aufbewahrungsregeln funktionieren wie folgt:

  • Wenn ein Knoten an 30 aufeinanderfolgenden Tagen ohne Inventaraktualisierungen in einem gestoppten Zustand bleibt oder die Verbindung unterbrochen wird, werden die Inventardaten nach Ablauf der 30-tägigen Frist automatisch gelöscht.

  • Wenn dieser Knoten vor Ablauf der 30-Tage-Frist wieder aktiv wird (z. B. wenn ein gestoppter Knoten gestartet wird) und neue Inventardaten erfolgreich gemeldet werden, wird die 30-tägige Aufbewahrungsfrist ab diesem Zeitpunkt zurückgesetzt.

Wenn Sie Inventardaten länger als 30 Tage speichern müssen, können Sie sie verwenden, AWS Config um den Verlauf aufzuzeichnen oder die Daten regelmäßig abzufragen und in einen Amazon S3-Bucket hochzuladen. Weitere Informationen finden Sie im AWS Config Entwicklerhandbuch unter Aufzeichnen der Softwarekonfiguration für verwaltete Instances.

Dienstkontingente für Wartungsfenster

Ressource Standard

Wartungsfenster

50

Aufgaben pro Wartungsfenster

20

Ziele pro Wartungsfenster

100

Ziele pro Aufgabe

10

Gleichzeitige Ausführungen von Wartungsfenstern

5

Servicekontingente für verwaltete Knoten

Ressource Standard
Maximale Anzahl verwalteter Knoten (Amazon EC2 und Hybrid) in einer Flotte

2.400

Ungefähre maximale Anzahl von Knoten, die von Systems Manager verwaltet werden ( AWS-Konto pro Region). Eine Nutzung bis zur Höhe des festgelegten Kontingents auf Kontoebene gilt als sicher. Eine Überschreitung dieses Kontingents kann dazu führen, dass Instanzen nicht mehr mit Systems Manager kommunizieren, die tatsächliche Kapazität variiert jedoch.

AWS Standardkontingentwert: Das Standardkontingent für die Flottengröße ist in Systems Manager auf 2.400 verwaltete Knoten festgelegt. Dies ist die standardmäßige maximale Sicherheitsgrenze für einen AWS-Konto. Es wird nicht empfohlen, diese Grenze ohne Erhöhung des Limits zu überschreiten, da Instanzen möglicherweise nicht mehr mit Systems Manager kommunizieren. Wenn Sie dieses Limit überschreiten, können Instanzen möglicherweise eine Verbindung zu Systems Manager herstellen, vor allem, wenn Sie Knoten gestaffelt starten, aber das ist nicht sicher.

Angewendeter Kontingentwert auf Kontoebene: Das angewendete Kontingent ist das aktuelle regionale Limit für dieses Konto. Dies kann das Standardkontingent oder ein erhöhtes Limit sein, das von einem Kunden Support auf Anfrage genehmigt wurde. Eine Überschreitung des Limits kann dazu führen, dass Instanzen die Kommunikation mit Systems Manager beenden, da Verbindungsversuche den zulässigen Durchsatz überschreiten könnten.

Auslastung: Das genutzte Kontingent entspricht der ungefähren Anzahl der verwalteten Knoten, die derzeit aktiv sind und mit Systems Manager kommunizieren. Es wird auf der Grundlage der Anzahl der UpdateInstanceInformation API-Aufrufe berechnet, die innerhalb eines Zeitraums von fünf Minuten getätigt wurden. Diese Zahl ändert sich, wenn Instances gestartet oder beendet werden oder Verbindungsprobleme auftreten. Die Zahl ändert sich auch, wenn der SSM Agent neu gestartet wird. Kunden können eine Auslastung von über 100% verzeichnen, wenn Instances so konfiguriert sind, dass sie die UpdateInstanceInformation API häufiger aufrufen als das standardmäßige Fünf-Minuten-Intervall, oder wenn Instances, die innerhalb eines Fünf-Minuten-Fensters gestartet werden, gestaffelt sind, was zu verteilten Aufrufen der API führt. UpdateInstanceInformation

Maximale Anzahl hybridaktivierter Maschinen in einer Hybrid- und Multi-Cloud-Umgebung

Standardinstanzen: 1.000

Advanced-Instances: Advanced-Instances sind auf der Basis einer nutzungsbasierten Bezahlung verfügbar. Mit Advanced-Instances können Sie auch mithilfe von AWS Systems Manager Session Manager eine Verbindung zu Ihren Maschinen herstellen, die nicht von EC2 stammen.

Weitere Informationen zur Aktivierung von Maschinen, die nicht von EC2 stammen, für die Verwendung in Ihrer Hybrid- und Multi-Cloud-Umgebung finden Sie im Benutzerhandbuch unter Einrichten von Systems Manager für Hybrid- und Multi-Cloud-Umgebungen. AWS Systems Manager Weitere Informationen zur Aktivierung erweiterter Instances finden Sie unter Konfigurieren von Instance-Stufen.

Servicekontingente für OpsCenter

Ressource Standard

Maximale Anzahl von OpsItems (einschließlich „Offen“ und „Gelöst“ OpsItems)

500 000

Wichtig

OpsItemsdie durch eine Integration mit erstellt wurden, AWS Security Hub CSPM sind derzeit nicht durch dieses Höchstkontingent begrenzt. Es ist daher möglich, dass Security Hub CSPM-Alerts mehr als 500.000 Gebühren auf OpsItems einem Konto generieren.

Für Umgebungen mit hoher Produktivität empfehlen wir daher, den Umfang der Security Hub CSPM-Ergebnisse auf Probleme mit hohem Schweregrad zu beschränken.

Weitere Informationen zur OpsCenter Integration mit Security Hub CSPM und zur OpsItems Preisgestaltung finden Sie im AWS Systems Manager Benutzerhandbuch unter Grundlegendes OpsCenter zur Integration mit AWS Security Hub CSPM. AWS Systems Manager

Maximale Anzahl OpsItems pro Monat AWS-Konto

10.000

Maximale Größe des Betriebsdatenwertes

20 KB

Maximale Anzahl verknüpfter Automatisierungs-Runbooks pro OpsItem

10

Maximale Anzahl der Ausführungen von Automatisierungs-Runbooks, die in Betriebsdaten unter einem einzigen zugeordneten Runbook gespeichert sind.

10

Maximale Anzahl verwandter Ressourcen, die Sie pro angeben können OpsItem

100

Maximale Anzahl verwandter Objekte OpsItems , die Sie pro angeben können OpsItem

10

Maximale Länge einer Deduplizierungszeichenfolge

512 Zeichen

Dienstkontingente für Parameter Store

Ressource Standard

Maximale Anzahl von Parametern

Standardparameter: 10.000

Erweiterte Parameter: 100.000 ¹

Maximale Größe für den Parameterwert

Standardparameter: 4 KB

Erweiterter Parameter: 8 KB ¹

Maximale Anzahl von Parameterrichtlinien pro erweitertem Parameter

10 ¹

Maximale Anzahl der beibehaltenen Parameterversionen

100

Transaktionen pro Sekunde für die folgenden API-Aktionen:

  • Standard: 40

    Dieses Standardmaximum von 40 TPS wird von allen drei API-Aktionen gemeinsam genutzt.

  • Höherer Durchsatz aktiviert: ², ³

    • GetParameter: 10 000

    • GetParameters: 1.000

    • GetParametersByPath: 100

Transaktionen pro Sekunde für die folgenden API-Aktionen:

  • Standard: 3

  • Höherer Durchsatz aktiviert: 5 m²

Transaktionen pro Sekunde für die folgenden API-Aktionen:

  • Standard: 3

  • Höherer Durchsatz aktiviert: 10 m²

¹ Wenn Sie die erweiterte Parameterstufe aktivieren, wird Ihr AWS-Konto Gerät mit einer Gebühr belastet. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Verwaltung von Parameterstufen.

² Sie können die maximale Anzahl von Transaktionen pro Sekunde (TPS) für diese API-Aktion erhöhen, um Anwendungen und Workloads zu unterstützen, die den gleichzeitigen Zugriff auf mehrere Parameter benötigen. Wenn Sie das TPS-Kontingent erhöhen, wird Ihr Konto mit einer Gebühr belastet. AWS-Konto Weitere Informationen finden Sie im Benutzerhandbuch unter Erhöhen oder Zurücksetzen des Parameterspeicher-Durchsatzes. AWS Systems Manager

³ Je nach Region kann der Durchsatz für SecureString Parameter durch AWS Key Management Service (AWS KMS) -Durchsatzgrenzwerte weiter eingeschränkt werden. Weitere Informationen zu AWS KMS Grenzwerten finden Sie im AWS Key Management Service Entwicklerhandbuch unter Kontingente anfragen.

Dienstkontingente für Patch Manager

Ressource Standard

Patch-Baselines

50

Patch-Gruppen pro Patch-Baseline

25

Aufbewahrung des Vorgangsverlaufs Letzte 150 Operationen

Dienstkontingente für Session Manager

Ressource Standard
Transaktionen pro Sekunde für die DescribeSessions API-Aktion 6
Transaktionen pro Sekunde für die GetConnectionStatus API-Aktion 50
Transaktionen pro Sekunde für die ResumeSession API-Aktion 6
Transaktionen pro Sekunde für die StartSession API-Aktion 3
Transaktionen pro Sekunde für die TerminateSession API-Aktion 6

Inaktive Zeit, bevor die Sitzung beendet wird

Standard: 20 Minuten

Konfigurierbar für 1 bis 60 Minuten.

Aufbewahrung des Ausführungsverlaufs

30 Tage

Der Verlauf der einzelnen Befehle steht für bis zu 30 Tage zur Verfügung. Außerdem können Sie eine Kopie aller Protokolldateien in Amazon Simple Storage Service speichern oder einen Audit-Trail aller API-Aufrufe in AWS CloudTrail aufzeichnen.

Servicequoten für State Manager

Ressource Standard
Transaktionen pro Sekunde (TPS) für die CreateAssociation API-Aktion 3
Transaktionen pro Sekunde (TPS) für die API-Aktion CreateAssociationBatch 1
Transaktionen pro Sekunde (TPS) für die API-Aktion DeleteAssociation 2
Transaktionen pro Sekunde (TPS) für die API-Aktion DescribeAssociation 2
Transaktionen pro Sekunde (TPS) für die API-Aktion DescribeAssociationExecutions 4
Transaktionen pro Sekunde (TPS) für die API-Aktion DescribeAssociationExecutionTargets 4
Transaktionen pro Sekunde (TPS) für die API-Aktion DescribeEffectiveInstanceAssociations 1
Transaktionen pro Sekunde (TPS) für die API-Aktion DescribeInstanceAssociationsStatus 2
Transaktionen pro Sekunde (TPS) für die API-Aktion ListAssociations 4
Transaktionen pro Sekunde (TPS) für die API-Aktion ListAssociationVersions 4
Transaktionen pro Sekunde (TPS) für die API-Aktion StartAssociationsOnce 2
Transaktionen pro Sekunde (TPS) für die API-Aktion UpdateAssociation 3
Transaktionen pro Sekunde (TPS) für die API-Aktion UpdateAssociationStatus 3
Maximale Anzahl von Zuordnungen

2.000

Maximale Anzahl von Versionen pro Zuordnung

1.000

Maximale Anzahl von Zuordnungen, die auf einen einzelnen verwalteten Knoten abzielen 20