View a markdown version of this page

Kontingente für von Amazon verifizierte Berechtigungen - Amazon Verified Permissions

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontingente für von Amazon verifizierte Berechtigungen

Ihr AWS-Konto verfügt über Standardkontingente, die früher als Grenzwerte bezeichnet wurden, für jeden AWS Dienst. Sofern nicht anders angegeben, gilt für jedes Kontingent Folgendes Region-specific. Sie können Erhöhungen für einige Kontingente beantragen und andere Kontingente können nicht erhöht werden.

Um die Kontingente für verifizierte Berechtigungen anzuzeigen, öffnen Sie die Konsole für Dienstkontingente. Wählen Sie im Navigationsbereich AWS Dienste und dann Verifizierte Berechtigungen aus.

Informationen zur Erhöhung eines Kontingents finden Sie unter Anfordern einer Kontingenterhöhung im Benutzerhandbuch zu Service Quotas. Wenn das Kontingent unter Service Quotas noch nicht in verfügbar ist, verwenden Sie das Formular zur Erhöhung des Service-Limits.

Für Sie AWS-Konto gelten die folgenden Kontingente im Zusammenhang mit verifizierten Berechtigungen.

Kontingente für Ressourcen

Name Standard Anpassbar Description
Die Richtlinie speichert pro Region pro Konto Jede unterstützte Region: 30.000 Ja Die maximale Anzahl von Policy-Stores.
Richtlinienvorlagen pro Richtlinienspeicher Jede unterstützte Region: 40 Ja Die maximale Anzahl von Richtlinienvorlagen in einem Richtlinienspeicher.
Identitätsquellen pro Richtlinienspeicher 1 Nein Die maximale Anzahl von Identitätsquellen, die Sie für einen Richtlinienspeicher definieren können.
Richtlinienspeicher-Aliase pro Richtlinienspeicher 10 Ja Die maximale Anzahl von Richtlinienspeicher-Aliasen, die Sie einem einzelnen Richtlinienspeicher zuordnen können.
Größe der Autorisierungsanfrage¹ 1 MB Nein Die maximale Größe einer Autorisierungsanfrage.
Größe der Richtlinie 10,000 Bytes Ja Die maximale Größe einer einzelnen Police.
Größe des Schemas 100 000 Bytes Ja Die maximale Größe des Schemas eines Richtlinienspeichers.
Namespaces pro Richtlinienspeicher-Schema 100 Ja Die maximale Anzahl von Namespaces, die Sie in einem Richtlinienspeicherschema definieren können.
Größe der Richtlinie pro Ressource 200.000 Byte² Ja Die maximale Größe aller Richtlinien, die auf eine bestimmte Ressource verweisen.

¹ Das Kontingent für eine Autorisierungsanfrage ist für beide IsAuthorized und dasselbe IsAuthorizedWithToken.

² Das Standardlimit für die Gesamtgröße aller Richtlinien, die auf eine einzelne Ressource verweisen, liegt bei 200.000 Byte. Richtlinien, die keine Ressource angeben, teilen sich eine separate Gesamtmenge von 200.000 Byte für die "unspecified" Ressource. Einzelheiten dazu, wie Verified Permissions dieses Kontingent berechnet, sowie Beispiele und Strategien zur Einhaltung dieses Kontingents finden Sie unterGröße der Richtlinie pro Ressource.

Kontingente für Hierarchien

Anmerkung

Jede Quote für transitive übergeordnete Unternehmen gilt für jede Entität einzeln und zählt sowohl direkte als auch indirekte (transitive) Mutterunternehmen in die Gesamtsumme ein. Wenn beispielsweise der Grenzwert für transitive Eltern pro Schulleiter 100 beträgt, kann ein Schulleiter 100 direkte Elterngruppen ohne verschachtelte Gruppen haben. Alternativ kann ein Schulleiter 10 direkte Elterngruppen haben, die jeweils zu 9 weiteren übergeordneten Gruppen gehören. Jede Kombination, die insgesamt 100 Eltern für diesen Schulleiter ergibt, ist gültig.

Name Standard Anpassbar Description
Transitive Eltern pro Schulleiter 100 Nein Die maximale Anzahl transitiver Eltern für jeden Schulleiter.
Transitive Eltern pro Aktion 100 Nein Die maximale Anzahl transitiver Eltern für jede Aktion.
Transitive Eltern pro Ressource 100 Nein Die maximale Anzahl transitiver Eltern für jede Ressource.

Das folgende Diagramm veranschaulicht, wie transitive übergeordnete Elemente für eine Entität (Auftraggeber, Aktion oder Ressource) definiert werden können.

Transitive übergeordnete Elemente pro Entität

Kontingente für Operationen pro Sekunde

Verified Permissions drosselt Anfragen an Dienstendpunkte, AWS-Region wenn Anwendungsanforderungen das Kontingent für einen API-Vorgang überschreiten. Verified Permissions gibt möglicherweise eine Ausnahme zurück, wenn Sie das Kontingent an Anfragen pro Sekunde überschreiten oder wenn Sie versuchen, gleichzeitige Schreibvorgänge durchzuführen. Ihre aktuellen RPS-Kontingente können Sie unter Service Contingents einsehen. Um zu verhindern, dass Anwendungen das Kontingent für einen Vorgang überschreiten, müssen Sie sie im Hinblick auf Wiederholungsversuche und exponentielle Backoffs optimieren. Weitere Informationen finden Sie unter Wiederholen mit Backoff-Muster und Verwaltung und Überwachung der API-Drosselung in Ihren Workloads.

Name Standard Anpassbar Description
BatchGetPolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von BatchGetPolicy Anfragen pro Sekunde pro Richtlinienspeicher.
BatchIsAuthorized Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 30 Yes (Ja) Die maximale Anzahl von BatchIsAuthorized Anfragen pro Sekunde pro Richtlinienspeicher.
BatchIsAuthorizedWithToken Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 30 Yes (Ja) Die maximale Anzahl von BatchIsAuthorizedWithToken Anfragen pro Sekunde pro Richtlinienspeicher.
CreateIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 1 Ja Die maximale Anzahl von CreateIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher.
CreatePolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von CreatePolicy Anfragen pro Sekunde pro Richtlinienspeicher.
CreatePolicyStore Anfragen pro Sekunde pro Region pro Konto Jede unterstützte Region: 1 Nein Die maximale Anzahl von CreatePolicyStore Anfragen pro Sekunde.
CreatePolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von CreatePolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher.
DeleteIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 1 Ja Die maximale Anzahl von DeleteIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher.
DeletePolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von DeletePolicy Anfragen pro Sekunde pro Richtlinienspeicher.
DeletePolicyStore Anfragen pro Sekunde pro Region pro Konto Jede unterstützte Region: 1 Nein Die maximale Anzahl von DeletePolicyStore Anfragen pro Sekunde.
DeletePolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von DeletePolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher.
GetIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von GetIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher.
GetPolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von GetPolicy Anfragen pro Sekunde pro Richtlinienspeicher.
GetPolicyStore Anfragen pro Sekunde pro Region pro Konto Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von GetPolicyStore Anfragen pro Sekunde.
GetPolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von GetPolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher.
GetSchema Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von GetSchema Anfragen pro Sekunde pro Richtlinienspeicher.
IsAuthorized Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 200 Ja Die maximale Anzahl von IsAuthorized Anfragen pro Sekunde pro Richtlinienspeicher.
IsAuthorizedWithToken Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 200 Ja Die maximale Anzahl von IsAuthorizedWithToken Anfragen pro Sekunde pro Richtlinienspeicher.
ListIdentitySources Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von ListIdentitySources Anfragen pro Sekunde pro Richtlinienspeicher.
ListPolicies Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von ListPolicies Anfragen pro Sekunde pro Richtlinienspeicher.
ListPolicyStores Anfragen pro Sekunde pro Region pro Konto Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von ListPolicyStores Anfragen pro Sekunde.
ListPolicyTemplates Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von ListPolicyTemplates Anforderungen pro Sekunde pro Richtlinienspeicher.
PutSchema Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von PutSchema Anfragen pro Sekunde pro Richtlinienspeicher.
UpdateIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 1 Ja Die maximale Anzahl von UpdateIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher.
UpdatePolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von UpdatePolicy Anfragen pro Sekunde pro Richtlinienspeicher.
UpdatePolicyStore Anfragen pro Sekunde pro Region pro Konto Jede unterstützte Region: 10 Nein Die maximale Anzahl von UpdatePolicyStore Anfragen pro Sekunde.
UpdatePolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher Jede unterstützte Region: 10 Yes (Ja) Die maximale Anzahl von UpdatePolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher.