Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kontingente für von Amazon verifizierte Berechtigungen
Ihr AWS-Konto verfügt über Standardkontingente, die früher als Grenzwerte bezeichnet wurden, für jeden AWS Dienst. Sofern nicht anders angegeben, gilt für jedes Kontingent Folgendes Region-specific. Sie können Erhöhungen für einige Kontingente beantragen und andere Kontingente können nicht erhöht werden.
Um die Kontingente für verifizierte Berechtigungen anzuzeigen, öffnen Sie die Konsole für Dienstkontingente
Informationen zur Erhöhung eines Kontingents finden Sie unter Anfordern einer Kontingenterhöhung im Benutzerhandbuch zu Service Quotas. Wenn das Kontingent unter Service Quotas noch nicht in verfügbar ist, verwenden Sie das Formular zur Erhöhung des Service-Limits
Für Sie AWS-Konto gelten die folgenden Kontingente im Zusammenhang mit verifizierten Berechtigungen.
Kontingente für Ressourcen
| Name | Standard | Anpassbar | Description |
|---|---|---|---|
| Die Richtlinie speichert pro Region pro Konto | Jede unterstützte Region: 30.000 | Ja |
Die maximale Anzahl von Policy-Stores. |
| Richtlinienvorlagen pro Richtlinienspeicher | Jede unterstützte Region: 40 | Ja |
Die maximale Anzahl von Richtlinienvorlagen in einem Richtlinienspeicher. |
| Identitätsquellen pro Richtlinienspeicher | 1 | Nein | Die maximale Anzahl von Identitätsquellen, die Sie für einen Richtlinienspeicher definieren können. |
| Richtlinienspeicher-Aliase pro Richtlinienspeicher | 10 | Ja | Die maximale Anzahl von Richtlinienspeicher-Aliasen, die Sie einem einzelnen Richtlinienspeicher zuordnen können. |
| Größe der Autorisierungsanfrage¹ | 1 MB | Nein | Die maximale Größe einer Autorisierungsanfrage. |
| Größe der Richtlinie | 10,000 Bytes | Ja | Die maximale Größe einer einzelnen Police. |
| Größe des Schemas | 100 000 Bytes | Ja | Die maximale Größe des Schemas eines Richtlinienspeichers. |
| Namespaces pro Richtlinienspeicher-Schema | 100 | Ja | Die maximale Anzahl von Namespaces, die Sie in einem Richtlinienspeicherschema definieren können. |
| Größe der Richtlinie pro Ressource | 200.000 Byte² | Ja | Die maximale Größe aller Richtlinien, die auf eine bestimmte Ressource verweisen. |
¹ Das Kontingent für eine Autorisierungsanfrage ist für beide IsAuthorized und dasselbe IsAuthorizedWithToken.
² Das Standardlimit für die Gesamtgröße aller Richtlinien, die auf eine einzelne Ressource verweisen, liegt bei 200.000 Byte. Richtlinien, die keine Ressource angeben, teilen sich eine separate Gesamtmenge von 200.000 Byte für die "unspecified" Ressource. Einzelheiten dazu, wie Verified Permissions dieses Kontingent berechnet, sowie Beispiele und Strategien zur Einhaltung dieses Kontingents finden Sie unterGröße der Richtlinie pro Ressource.
Kontingente für Hierarchien
Anmerkung
Jede Quote für transitive übergeordnete Unternehmen gilt für jede Entität einzeln und zählt sowohl direkte als auch indirekte (transitive) Mutterunternehmen in die Gesamtsumme ein. Wenn beispielsweise der Grenzwert für transitive Eltern pro Schulleiter 100 beträgt, kann ein Schulleiter 100 direkte Elterngruppen ohne verschachtelte Gruppen haben. Alternativ kann ein Schulleiter 10 direkte Elterngruppen haben, die jeweils zu 9 weiteren übergeordneten Gruppen gehören. Jede Kombination, die insgesamt 100 Eltern für diesen Schulleiter ergibt, ist gültig.
| Name | Standard | Anpassbar | Description |
|---|---|---|---|
| Transitive Eltern pro Schulleiter | 100 | Nein | Die maximale Anzahl transitiver Eltern für jeden Schulleiter. |
| Transitive Eltern pro Aktion | 100 | Nein | Die maximale Anzahl transitiver Eltern für jede Aktion. |
| Transitive Eltern pro Ressource | 100 | Nein | Die maximale Anzahl transitiver Eltern für jede Ressource. |
Das folgende Diagramm veranschaulicht, wie transitive übergeordnete Elemente für eine Entität (Auftraggeber, Aktion oder Ressource) definiert werden können.
Kontingente für Operationen pro Sekunde
Verified Permissions drosselt Anfragen an Dienstendpunkte, AWS-Region wenn Anwendungsanforderungen das Kontingent für einen API-Vorgang überschreiten. Verified Permissions gibt möglicherweise eine Ausnahme zurück, wenn Sie das Kontingent an Anfragen pro Sekunde überschreiten oder wenn Sie versuchen, gleichzeitige Schreibvorgänge durchzuführen. Ihre aktuellen RPS-Kontingente können Sie unter Service Contingents einsehen.
| Name | Standard | Anpassbar | Description |
|---|---|---|---|
| BatchGetPolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von BatchGetPolicy Anfragen pro Sekunde pro Richtlinienspeicher. |
| BatchIsAuthorized Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 30 | Yes |
Die maximale Anzahl von BatchIsAuthorized Anfragen pro Sekunde pro Richtlinienspeicher. |
| BatchIsAuthorizedWithToken Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 30 | Yes |
Die maximale Anzahl von BatchIsAuthorizedWithToken Anfragen pro Sekunde pro Richtlinienspeicher. |
| CreateIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 1 | Ja |
Die maximale Anzahl von CreateIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher. |
| CreatePolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von CreatePolicy Anfragen pro Sekunde pro Richtlinienspeicher. |
| CreatePolicyStore Anfragen pro Sekunde pro Region pro Konto | Jede unterstützte Region: 1 | Nein | Die maximale Anzahl von CreatePolicyStore Anfragen pro Sekunde. |
| CreatePolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von CreatePolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher. |
| DeleteIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 1 | Ja |
Die maximale Anzahl von DeleteIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher. |
| DeletePolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von DeletePolicy Anfragen pro Sekunde pro Richtlinienspeicher. |
| DeletePolicyStore Anfragen pro Sekunde pro Region pro Konto | Jede unterstützte Region: 1 | Nein | Die maximale Anzahl von DeletePolicyStore Anfragen pro Sekunde. |
| DeletePolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von DeletePolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher. |
| GetIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von GetIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher. |
| GetPolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von GetPolicy Anfragen pro Sekunde pro Richtlinienspeicher. |
| GetPolicyStore Anfragen pro Sekunde pro Region pro Konto | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von GetPolicyStore Anfragen pro Sekunde. |
| GetPolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von GetPolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher. |
| GetSchema Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von GetSchema Anfragen pro Sekunde pro Richtlinienspeicher. |
| IsAuthorized Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 200 | Ja |
Die maximale Anzahl von IsAuthorized Anfragen pro Sekunde pro Richtlinienspeicher. |
| IsAuthorizedWithToken Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 200 | Ja |
Die maximale Anzahl von IsAuthorizedWithToken Anfragen pro Sekunde pro Richtlinienspeicher. |
| ListIdentitySources Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von ListIdentitySources Anfragen pro Sekunde pro Richtlinienspeicher. |
| ListPolicies Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von ListPolicies Anfragen pro Sekunde pro Richtlinienspeicher. |
| ListPolicyStores Anfragen pro Sekunde pro Region pro Konto | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von ListPolicyStores Anfragen pro Sekunde. |
| ListPolicyTemplates Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von ListPolicyTemplates Anforderungen pro Sekunde pro Richtlinienspeicher. |
| PutSchema Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von PutSchema Anfragen pro Sekunde pro Richtlinienspeicher. |
| UpdateIdentitySource Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 1 | Ja |
Die maximale Anzahl von UpdateIdentitySource Anfragen pro Sekunde pro Richtlinienspeicher. |
| UpdatePolicy Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von UpdatePolicy Anfragen pro Sekunde pro Richtlinienspeicher. |
| UpdatePolicyStore Anfragen pro Sekunde pro Region pro Konto | Jede unterstützte Region: 10 | Nein | Die maximale Anzahl von UpdatePolicyStore Anfragen pro Sekunde. |
| UpdatePolicyTemplate Anfragen pro Sekunde pro Region pro Richtlinienspeicher | Jede unterstützte Region: 10 | Yes |
Die maximale Anzahl von UpdatePolicyTemplate Anfragen pro Sekunde pro Richtlinienspeicher. |