View a markdown version of this page

Limitaciones y cuotas en AWS Control Tower - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Limitaciones y cuotas en AWS Control Tower

En este capítulo se AWS describen las limitaciones y cuotas de servicio que debe tener en cuenta al usar AWS Control Tower. Si no puede configurar la zona de aterrizaje debido a un problema de cuota de servicio, póngase en contacto con AWS Support.

Para obtener más información sobre las limitaciones específicas de los controles, consulte Limitaciones de control.

Guía de referencia de controles

La información detallada sobre los controles de AWS Control Tower se ha trasladado a AWS Control Tower Controls Reference Guide.

Limitaciones conocidas de AWS Control Tower

En esta sección se describen las limitaciones conocidas y los casos de uso no admitidos en AWS Control Tower.

  • AWS Control Tower tiene limitaciones de simultaneidad generales. Por lo general, se permite una sola operación a la vez. Esta limitación tiene dos excepciones:

    • Los controles opcionales se pueden activar y desactivar simultáneamente mediante un proceso asíncrono. Se pueden realizar hasta cien (100) operaciones de control a la vez, independientemente de que se ejecuten desde la consola o desde una API.

    • Las cuentas se pueden aprovisionar, actualizar e inscribir simultáneamente en el generador de cuentas mediante un proceso asíncrono con hasta cinco (5) operaciones de cuentas en curso simultáneamente. La desadministración de cuentas debe realizarse de una en una.

      • Si la inscripción automática está habilitada, solo se puede realizar una operación de traslado de la cuenta en la unidad organizativa de destino y cualquier operación adicional relacionada con la cuenta en la misma unidad organizativa se considerará conflictiva hasta que finalice la operación de traslado de la cuenta.

    • Account Factory for Terraform (AFT) tiene parámetros de simultaneidad adicionales configurados durante la implementación. AWS ha probado AFT con estos valores predeterminados:

      • concurrent_account_factory_actions: 5 (aprovisionamiento de cuentas)

      • maximum_concurrent_customizations: 5 (canalizaciones de personalización)

      Aumentar estos límites más allá de los valores predeterminados probados puede reducir la estabilidad.

  • Las direcciones de correo electrónico de las cuentas compartidas en la OU de seguridad se pueden cambiar, pero debe actualizar la zona de aterrizaje para ver estos cambios en la consola de AWS Control Tower.

  • Se aplica un límite de diez (10) SCP por unidad organizativa a las unidades organizativas de la zona de aterrizaje de la torre de control de AWS.

  • AWS Control Tower admite hasta 10 000 cuentas en la organización de la zona de aterrizaje, divididas entre todas las OU.

  • Las OU existentes con más de 1000 cuentas anidadas directamente no se pueden registrar ni volver a registrar en AWS Control Tower. Para obtener más información sobre las limitaciones del registro de OU, consulte Las limitaciones se basan en la base AWS servicios.

  • Las personalizaciones para AWS Control Tower (cFCT) no están disponibles en estas regiones Regiones de AWS porque algunas dependencias no están disponibles:

    • Europa (Zúrich): eu-central-2

    • Europa (España): eu-south-2

    • Oeste de Canadá (Calgary) ca-west-1

    • Asia Pacífico (Melbourne): ap-southeast-4

    • Asia-Pacífico (Malasia), ap-southeast-5

    • Asia-Pacífico (Tailandia), ap-southeast-7

    • México (centro), mx-central-1

    • Asia Pacífico (Nueva Zelanda), ap-sudeste-6

    • Asia-Pacífico (Taipéi), ap-east-2

    • Nube soberana europea de AWS (Alemania), eusc-de-east-1

    Puede implementar y administrar recursos en estas regiones con CfCT si las implementa en la región de origen de AWS Control Tower, pero no puede crear CfCT en estas regiones.

  • La fábrica de cuentas de AWS Control Tower para Terraform (AFT) no está disponible en las siguientes Regiones de AWS versiones porque algunas dependencias no están disponibles:

    • Europa (Zúrich): eu-central-2

    • Europa (España): eu-south-2

    • Oeste de Canadá (Calgary), ca-west-1

    • Asia Pacífico (Melbourne): ap-southeast-4

    • Asia-Pacífico (Malasia), ap-southeast-5

    • Asia-Pacífico (Tailandia), ap-southeast-7

    • México (centro), mx-central-1

    • Asia Pacífico (Nueva Zelanda), ap-southeast-6

    • Asia-Pacífico (Taipéi), ap-east-2

    • Nube soberana europea de AWS (Alemania), eusc-de-east-1

  • Los nuevos clientes de AFT no pueden implementar AWS Control Tower Account Factory para Terraform (AFT) en las siguientes regiones porque no AWS CodeConnections está disponible para conectarse a un sistema de control de versiones (VCS) de terceros:

    • Asia-Pacífico (Hong Kong), África (Ciudad del Cabo), Medio Oriente (Baréin), Europa (Zúrich), Asia-Pacífico (Yakarta), Asia-Pacífico (Hyderabad), Asia-Pacífico (Osaka), Asia-Pacífico (Melbourne), Israel (Tel Aviv), Europa (España), Medio Oriente (EAU), Asia-Pacífico (Tailandia), México (centro)

  • Las siguientes regiones no son compatibles con AWS Service Catalog.

    • Oeste de Canadá (Calgary), ca-west-1

    • Asia-Pacífico (Malasia), ap-southeast-5

    • Asia-Pacífico (Tailandia), ap-southeast-7

    • México (centro), mx-central-1

    • Asia Pacífico (Nueva Zelanda), ap-southeast-6

    • Asia-Pacífico (Taipéi), ap-east-2

    • Nube soberana europea de AWS (Alemania), eusc-de-east-1

    nota

    Las regiones que no admiten Service Catalog no admiten Account Factory Customizations (AFC) para AWS Control Tower.

    Para obtener más información sobre la funcionalidad de AWS Control Tower en las regiones que no la admiten, consulte. AWS Service CatalogAWS Control Tower está disponible en AWS Oeste de Canadá (Calgary)

  • Al llamar a una API de control para activar o desactivar un control, el límite para las actualizaciones de EnableControl y DisableControl en AWS Control Tower es de cien (100) operaciones simultáneas. Puede haber diez operaciones (10) en curso de forma simultánea y el resto de operaciones en cola. Es posible que tenga que ajustar el código para esperar a que se completen.

  • Cuando aprovisiona cuentas a través de las personalizaciones del generador de cuentas (AFC) con esquemas basados en Terraform, solo puede implementar dichos esquemas en una Región de AWS. De forma predeterminada, AWS Control Tower se implementa en la región de origen.