Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cuotas y límites de servicio para AWS Organizations
En este tema se describen las cuotas y los límites de servicio de AWS Organizations.
Directrices de nomenclatura
Las siguientes son las directrices para los nombres que se crean AWS Organizations, incluidos los nombres de las cuentas, las unidades organizativas (OU), las raíces y las políticas:
-
Los nombres deben estar formados por caracteres Unicode.
-
La longitud máxima de cadena para los nombres varía según el objeto. Para obtener información sobre el límite real de cada objeto, consulte la Referencia de la API de AWS Organizations, busque la operación de API que crea el objeto y consulte los detalles del parámetro
Namede esa operación. Por ejemplo :Nombre de cuenta, o bien Nombre de OU.
Consideraciones
Los códigos de cuota de servicio pueden cambiar con el tiempo debido a las actualizaciones. Esto no afecta a los valores ni a los nombres de las cuotas. Para encontrar el código de cuota de una cuota específica, usa la ListServiceQuotas operación y busca la QuotaCode respuesta en el resultado de la cuota que deseas.
Valores mínimos y máximos
Los siguientes son los valores máximos predeterminados para las entidades en AWS Organizations.
nota
Tenga en cuenta la siguiente información sobre AWS Organizations las cuotas:
-
Puede solicitar aumentos de algunos de estos valores mediante la Consola Service Quotas
. -
AWS Organizations los límites se aplican a nivel de la organización, a menos que se especifique lo contrario. Muchas cuotas se aplican solo a las acciones que se realizan desde la cuenta de administración de AWS Organizations .
-
AWS Organizations es un servicio global que se aloja físicamente en la región EE.UU. Este (Norte de Virginia) (
us-east-1). Por lo tanto, debesus-east-1utilizarlas para acceder a estas cuotas cuando utilices la consola de cuotas de servicio AWS CLI, el o un AWS SDK.
| Description (Descripción) | Límite |
|---|---|
|
Cantidad máxima de cuentas |
10: el número máximo de cuentas permitido en una organización. La cuota es ajustable y puede aumentar mediante la consola de Service Quotas Nota: Solo la cuenta de administración de una organización puede enviar esta solicitud de aumento de cuota. Se pueden conceder aumentos de límite de hasta 50 000 cuentas en función de las cualificaciones y requisitos de los clientes. Las cuentas y organizaciones recién creadas pueden tener una cuota inferior a la predeterminada de 10 cuentas. Una invitación enviada a una cuenta computa para esta cuota. La cuenta se devuelve si la cuenta invitada rechaza la invitación, la cuenta de administración cancela la invitación o la invitación caduca. Cuando una cuenta se cierra, sigue contabilizándose en la cuota hasta que se cierra de forma permanente. Para obtener más información sobre cuándo se cierra una cuenta de forma permanente, consulta el Post-closure período en la Guía de AWS Account Management referencia. En algunos servicios se establecen límites de cuentas distintos de la cantidad máxima de cuentas permitidas en una organización. Para obtener más información, consulta Límites por AWS servicio. |
|
Antigüedad mínima para eliminar las cuentas creadas |
Cada región admitida: 4: el número mínimo de días que debe existir una cuenta creada para poder eliminarla de la organización. |
|
Número de nodos raíz en una organización |
1 |
|
Número de unidades organizativas de una organización |
2000 |
|
Número de políticas de cada tipo en una organización |
Políticas de control de servicios: 10 000 Políticas de control de recursos: 2000 Políticas declarativas: 1000 Políticas de copia de seguridad: 1000 Políticas de etiquetas: 1000 Políticas de aplicaciones de chat: 1000 Políticas de exclusión de servicios de IA: 1000 Políticas de Security Hub: 1000 |
|
Tamaño máximo de un documento de política |
Políticas de control de servicios: 10.240 caracteres Políticas de control de recursos: 5120 caracteres Políticas declarativas: 10 000 caracteres Políticas de copia de seguridad: 10 000 caracteres Políticas de aplicaciones de chat: 10 000 caracteres Políticas de exclusión de servicios de IA: 2500 caracteres Políticas de etiquetas: 10 000 caracteres Políticas de Security Hub: 10 000 caracteres Nota: Si guardas la política utilizando el espacio en blanco adicional (como los Consola de administración de AWS espacios y los saltos de línea) entre los elementos de JSON y fuera de las comillas, se eliminarán y no se contabilizarán. Si guardas la política mediante una operación del SDK o la AWS CLI, la política se guardará exactamente como la proporcionaste y no se eliminarán automáticamente los caracteres. |
|
Anidación máxima de OU en un nodo raíz |
Cinco niveles de profundidad de OU bajo un nodo raíz. |
|
Número máximo de intentos de invitación que puede realizar en un periodo de 24 horas |
Ya sea 20 o el número máximo de cuentas permitidas en su organización, la que sea mayor. Las invitaciones aceptadas no se contabilizan en esta cuota. Tan pronto como se acepta una invitación, puede enviar otra invitación ese mismo día. Si el número máximo de cuentas permitidas en su organización es inferior a 20, obtendrá una excepción de “límite de cuenta superado” si intenta invitar a más cuentas de las que puede contener su organización. Sin embargo, puede cancelar invitaciones y enviar nuevas hasta un máximo de 20 intentos en un día. |
|
Número de cuentas de miembro que se pueden crear de forma simultánea |
5 - Tan pronto como una finaliza se puede iniciar otra, pero solo puede haber cinco en curso a la vez. |
| Número de cuentas que se pueden cerrar en un plazo de 30 días |
El 20% de las cuentas de los miembros de las organizaciones o 250, lo que sea mayor, con un máximo de 1000. Esta cuota no se puede ajustar.
Cuando alcances esta cuota, no podrás cerrar más cuentas hasta que se restablezca tu cuota. Para obtener más información, consulta Cerrar una AWS cuenta en la Guía de administración de AWS cuentas. |
| Número de cuentas de miembro que se pueden cerrar de forma simultánea | 3: solo se pueden realizar tres cierres de cuentas al mismo tiempo. Tan pronto como termine uno, puede cerrar otra cuenta. |
|
Número de objetivos a los que se puede vincular una política |
Sin límite |
|
Número de etiquetas que puede asociar a un nodo raíz, OU o cuenta |
50 |
| Tamaño máximo de la política de delegación basada en recursos | 40 000 caracteres |
Límites por AWS servicio
La mayoría Servicios de AWS admite el número máximo establecido de cuentas que puedes tener en una organización. Sin embargo, algunos servicios establecen límites de cuentas distintos de la cantidad máxima de cuentas permitidas en una organización.
En la siguiente tabla se muestran los servicios con límites de cuentas distintos.
| AWS servicio | Límite | Se puede aumentar | Documentación de servicio |
|---|---|---|---|
| AWS Directory Service (El uso compartido de directorios está disponible para AWS Managed Microsoft AD) | La capacidad de las cuentas para compartir directorios varía según la edición. | Sí | Directory Service Cuotas |
| AWS Audit Manager | 250 | Sí | AWS Audit Manager Cuotas |
| Amazon Detective | 1200 | Sí | Cuotas de Amazon Detective |
| AWS IAM Identity Center | 7000 | Sí | AWS IAM Identity Center Cuotas |
| AWS Transform MGN | 5000 | No | AWS Cuotas |
| AWS Security Hub | 10000 | No | AWS Security Hub Cuotas |
| Amazon Macie | 10000 | No | Cuotas de Amazon Macie |
| AWS Control Tower | 10000 | No | AWS Control Tower Cuotas |
| Amazon Inspector | 10000 | No | Cuotas de Amazon Inspector |
| AWS Firewall Manager | 10000 | Sí | AWS Firewall Manager Cuotas |
| Amazon DevOps Guru | 10000 | Sí | Cuotas de Amazon DevOps Guru |
| AWS Service Catalog | 15000 | No |
Tiempo de vencimiento de protocolos de enlace (handshakes)
Los siguientes son los tiempos de espera para dar un apretón de manos. AWS Organizations
| Description (Descripción) | Límite |
|---|---|
|
Invitación para unirse a una organización |
15 días |
|
Solicitud de habilitar todas las funciones de una organización |
90 días |
|
El protocolo de enlace se elimina y ya no aparece en las listas |
30 días después de que se complete el protocolo de enlace |
Número de políticas que puede asociar a una entidad
El mínimo y máximo depende del tipo de política y de la entidad a la que asocia la política. En la siguiente tabla se muestra cada tipo de política y el número de entidades a la se puede asociar cada tipo.
nota
Estos números solo se aplican a las políticas que están directamente adjuntas a una unidad organizativa o a una cuenta. Las políticas que afectan a una unidad organizativa o a una cuenta por herencia no cuentan contra estos límites. Los límites de las políticas no se pueden superar.
| Tipo de política | Mínimo que se puede asociar a una entidad | Máximo adjunto al nodo raíz | Máximo adjunto por OU | Máximo adjunto por cuenta |
|---|---|---|---|---|
| Política de control de servicios | 1 - Cada entidad debe tener al menos una SCP asociada en todo momento de habilitar la SCP. No puede eliminar la última política SCP de una entidad. | 10 | 10 | 10 |
| Política de control de recursos | 1: La política RCPFullAWSAccess se asocia automáticamente a la raíz, a todas las unidades organizativas y a todas las cuentas de su organización cuando habilita las RCP. No se puede desvincular esta política y se tiene en cuenta para la cuota de 5 políticas. |
5 | 5 | 5 |
| Política declarativa | 0 | 10 | 10 | 10 |
| Política de copia de seguridad | 0 | 10 | 10 | 10 |
| Política de etiquetas | 0 | 10 | 10 | 10 |
| Política de aplicaciones de chat | 0 | 5 | 5 | 5 |
| Política de exclusión de servicios de IA | 0 | 5 | 5 | 5 |
| Política de Security Hub | 0 | 10 | 10 | 10 |
nota
Solo puede tener un nodo raíz en una organización.
Límites de limitación
En las tablas siguientes se enumeran las AWS Organizations API por categoría de administración y se muestran sus respectivas tasas de aceleración a nivel de cuenta y organización.
AWS Organizations usa el algoritmo token bucket
La tasa es la velocidad fija a la que se agregan los tokens al bucket de tokens por segundo.
La ráfaga es la cantidad máxima de fichas que se pueden añadir y la cantidad máxima de fichas que se pueden utilizar por segundo.
Por ejemplo, la API DescribeAccount está limitada para una única Cuenta de AWS a 20 solicitudes por segundo como tasa base y a 30 solicitudes por segundo como tasa de ráfaga. La tasa de ráfaga de 30 solicitudes por segundo permite superar temporalmente la tasa base de 20 solicitudes por segundo.
Puede realizar 20 solicitudes en el primer segundo, que es la tasa base. En el siguiente segundo puede realizar 30 solicitudes, de manera que supere la tasa base, pero no la tasa de ráfaga de 30. Sin embargo, en el tercer segundo, si intenta realizar más de 20 solicitudes, se aplicará una limitación, puesto que ya ha superado la tasa base y ha utilizado la capacidad de ampliación.
La tasa de ráfaga permite gestionar los aumentos de tráfico temporales sin limitación, siempre y cuando el promedio de solicitudes por segundo se mantenga dentro del límite base a lo largo del tiempo.
Límites de administración de cuentas
En la siguiente tabla se enumeran las AWS Organizations API para la administración de cuentas.
| AWS Organizations API | Límite por cuenta (tasa, ampliación) | Límite por organización (tasa, ampliación) |
|---|---|---|
| CloseAccount | .05, 1 | |
| CreateAccount, CreateGovCloudAccount | 0,1, 3 | |
| DescribeAccount | 20, 30 | 24, 36 |
| DescribeCreateAccountStatus | 2, 2 | 2, 3 |
| LeaveOrganization | 1, 1 | |
| ListCreateAccountStatus | 5, 8 | 6, 10 |
Límites de administración del protocolo de enlace
En la siguiente tabla se enumeran las AWS Organizations API para el protocolo de enlace de cuentas.
| AWS Organizations API | Límite por cuenta (tasa, ampliación) | Límite por organización (tasa, ampliación) |
|---|---|---|
| AcceptHandshake | 1, 2 | 5, 5 |
| DescribeHandshake | 1, 2 | 6, 10 |
| CancelHandshake | 2, 3 | |
| DeclineHandshake | 1, 1 | 5, 5 |
| InviteAccountToOrganization | 3, 5 | |
| ListHandshakesForAccount, ListHandshakesForOrganization | 5, 8 | 6, 10 |
Límites de administración de organizaciones
En la siguiente tabla se enumeran las AWS Organizations API para la administración de la organización.
| AWS Organizations API | Límite por cuenta (tasa, ampliación) | Límite por organización (tasa, ampliación) |
|---|---|---|
| CreateOrganization, DeleteOrganization, EnableFullControl | 1, 1 | |
| CreateOrganizationalUnit, DescribeOrganization | 1, 2 | |
| MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2, 3 | |
| DescribeOrganizationalUnit | 2, 2 | 2, 3 |
| ListAccounts | 8, 12 | 9, 15 |
| ListChildren | 6, 10 | 7, 12 |
| ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5, 8 | 6, 10 |
| ListRoots | 1, 2 | 1, 3 |
| ListTagsForResource | 10, 15 | 12, 18 |
| RemoveAccountFromOrganization | 2, 2 | |
| TagResource, UntagResource | 4, 6 |
Límites de administración de políticas
En la siguiente tabla se enumeran las AWS Organizations API para la administración de políticas.
| AWS Organizations API | Límite por cuenta (tasa, ampliación) | Límite por organización (tasa, ampliación) |
|---|---|---|
| CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2, 3 | |
| DescribePolicy | 2, 2 | 2, 3 |
| DisablePolicyType, EnablePolicyType | 1, 1 | |
| ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5, 8 | 6, 10 |
| UpdatePolicy | 2, 3 |
Límites de administración de servicios
En la siguiente tabla se enumeran las AWS Organizations API para la administración de servicios.
| AWS Organizations API | Límite por cuenta (tasa, ampliación) | Límite por organización (tasa, ampliación) |
|---|---|---|
| EnableAWSServiceAccess, DisableAWSServiceAccess | 1, 2 | |
| ListAWSServiceAccessForOrganization, ListDelegatedServicesForAccount | 1, 3 | 1, 4 |
| ListDelegatedAdministrators | 5, 8 | 6, 10 |
| RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1, 2 |