

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Tamaño de la política por recurso
<a name="policy-size-per-resource"></a>

Los permisos verificados limitan el tamaño total de todas las políticas que hacen referencia al mismo recurso. Este límite es el tamaño * de la política por * cuota de recurso y su valor predeterminado es de 200 000 bytes. Cuando llamas `CreatePolicy` o llamas`UpdatePolicy`, Verified Permissions calcula el nuevo total del recurso al que se hace referencia. Si el nuevo total supera la cuota, la solicitud falla con un`ServiceQuotaExceededException`.

Las políticas que no especifican un recurso se aplican a todos los recursos. Estas políticas comparten un total independiente para el `"unspecified"` recurso, que está limitado al mismo valor de cuota.

Para ver la lista de todas las cuotas de permisos verificados, consulte[Cuotas para Amazon Verified Permissions](quotas.md).

**Topics**
+ [Cómo se calculan los tamaños de las políticas](#policy-size-per-resource-calculation)
+ [Mantenerse dentro de la cuota](#policy-size-per-resource-manage)
+ [Template-linked ejemplo del tamaño de la póliza](#policy-size-per-resource-example)

## Cómo se calculan los tamaños de las políticas
<a name="policy-size-per-resource-calculation"></a>

Cada política contribuye al total de un recurso de la siguiente manera:
+ **Políticas estáticas**: una política estática contribuye con su tamaño total. Este es el mismo valor que se mide en función de la * cuota * de tamaño de la política.
+ **Template-linked políticas**: una política vinculada a una plantilla aporta la longitud combinada del principal y el recurso utilizados para instanciarla. Si no especificas el principal o el recurso, su longitud se cuenta como 0. El tamaño del cuerpo de la plantilla de políticas en sí no se tiene en cuenta para esta cuota.

Cada política también añade una sobrecarga fija de hasta unos pocos cientos de bytes al total. Template-linked las políticas añaden más gastos generales que las políticas estáticas.

## Mantenerse dentro de la cuota
<a name="policy-size-per-resource-manage"></a>

Si su aplicación se acerca a la * cuota * de tamaño de la política por recurso, tenga en cuenta las siguientes estrategias:
+ **Utilice el tipo de política apropiado. ** Si muchas políticas otorgan permisos similares en el mismo recurso, las plantillas de políticas pueden reducir el consumo de almacenamiento del almacén de políticas. Cada política vinculada a una plantilla almacena solo su contenido principal y sus recursos. La plantilla de política almacena la declaración compartida una vez, pero cada política vinculada también conlleva una sobrecarga de almacenamiento fija. Las plantillas solo se amortizan cuando la declaración compartida es lo suficientemente grande como para compensar esa sobrecarga, aproximadamente 200 bytes o más. Por debajo de ese umbral, las políticas estáticas individuales consumen menos espacio. Para obtener más información, consulte [Plantillas de políticas de permisos verificados de Amazon y políticas vinculadas a plantillas](policy-templates.md).
+ **Especifique los principales y los recursos en el ámbito de la política. ** Las políticas que no especifican un recurso comparten un único total del `"unspecified"` recurso en el almacén de políticas. Al asignar el ámbito de cada política a un recurso específico, las políticas se distribuyen en totales distintos, uno para cada recurso.
+ **Agrupe sus principales y recursos. ** En lugar de escribir una política para cada director, escribe una política para un grupo y agrega directores al grupo. Agrupar los recursos en contenedores también puede reducir la cantidad de políticas que hacen referencia a un solo recurso.
+ **Solicitar un aumento de cuota**. Puede solicitar un aumento de esta cuota si el diseño de su política cumple con ciertas restricciones. Para cumplir los requisitos, las políticas deben especificar el principal o el recurso incluido en el ámbito de la política. Un aumento también podría reducir la cantidad de padres jerárquicos que pueden tener sus directores y recursos. Incluso con una cuota mayor, se sigue aplicando un sublímite de 200 000 bytes a las políticas que hacen referencia al mismo principal y al mismo recurso. No puedes solicitar un aumento de este sublímite.

## Template-linked ejemplo del tamaño de la póliza
<a name="policy-size-per-resource-example"></a>

Para saber cómo las políticas vinculadas a plantillas contribuyen a la * cuota de tamaño de la * política por recurso, añada la longitud del principal y la longitud del recurso. Si no especificas ningún recurso, los permisos verificados contabilizan su tamaño para el `"unspecified"` total de recursos.

Revisa la siguiente plantilla:

```
permit (
  principal in ?principal,
  action in
    [MyApplication::Action::"ContentManagement",
     MyApplication::Action::"AccountAdministration",
     MyApplication::Action::"BillingOperations"],
  resource in ?resource
)
when {
  resource has authorizedTenantIds &&
  principal has tenantId &&
  resource.authorizedTenantIds.contains(principal.tenantId)
};
```

Cree las siguientes políticas a partir de esa plantilla:

```
TemplateLinkedPolicy {
  policyId: "policy1",
  templateId: "template1",
  principal: User::"alice",
  resource: Photo::"car.jpg"
}

TemplateLinkedPolicy {
  policyId: "policy2",
  templateId: "template1",
  principal: User::"bob",
  resource: Photo::"boat.jpg"
}

TemplateLinkedPolicy {
  policyId: "policy3",
  templateId: "template1",
  principal: User::"jane",
  resource: Photo::"car.jpg"
}

TemplateLinkedPolicy {
  policyId: "policy4",
  templateId: "template1",
  principal: User::"jane",
  resource
}
```

Calcule el tamaño de esas políticas contando los bytes de `principal` y `resource` para cada una de ellas. Los permisos verificados miden el tamaño en UTF-8 bytes. Los caracteres del rango ASCII imprimible cuentan como 1 byte cada uno, pero otros caracteres pueden usar más. En los siguientes ejemplos solo se utilizan caracteres ASCII, por lo que cada carácter cuenta como 1 byte. Estos cálculos excluyen la sobrecarga fija. Sus totales reales serán más altos.

El tamaño de `policy1` es la longitud del capital `User::"alice"` (13) más la longitud del recurso `Photo::"car.jpg"` (16). El total es 13 \+ 16 = 29 bytes.

El tamaño de `policy2` es la longitud del principal `User::"bob"` (11) más la longitud del recurso `Photo::"boat.jpg"` (17). El total es 11 \+ 17 = 28 bytes.

El tamaño de `policy3` es la longitud del principal `User::"jane"` (12) más la longitud del recurso `Photo::"car.jpg"` (16). El total es 12 \+ 16 = 28 bytes.

El tamaño de `policy4` es la longitud del principal `User::"jane"` (12) más la longitud del recurso (0). El total es 12 \+ 0 = 12 bytes.

Como `policy2` es la única política que hace referencia al recurso`Photo::"boat.jpg"`, el tamaño total del recurso es de 28 bytes.

Como `policy1` `policy3` ambas hacen referencia al recurso`Photo::"car.jpg"`, el tamaño total del recurso es 29 \+ 28 = 57 bytes.

Como `policy4` es la única política que hace referencia al `"unspecified"` recurso, el tamaño total del recurso es de 12 bytes.