View a markdown version of this page

Cuotas para Amazon Verified Permissions - Amazon Verified Permissions

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cuotas para Amazon Verified Permissions

Cuenta de AWS Tiene cuotas predeterminadas, antes denominadas límites, para cada AWS servicio. A menos que se indique lo contrario, cada cuota es Region-specific. Puede solicitar el aumento de algunas cuotas, pero otras no se pueden aumentar.

Para ver todas las cuotas de Verified Permissions, abra la consola de Service Quotas. En el panel de navegación, elija Servicios de AWS y seleccione Verified Permissions.

Para solicitar un aumento de cuota, consulte Solicitud de aumento de cuota en la Guía del usuario de Service Quotas. Si la cuota aún no se encuentra disponible en Service Quotas, utilice el formulario de aumento del límite.

Tienes Cuenta de AWS las siguientes cuotas relacionadas con los permisos verificados.

Cuotas de recursos

Name Predeterminado Ajustable Description (Descripción)
Almacenes de políticas por región y por cuenta Cada región admitida: 30 000 El número máximo de almacenes de políticas.
Plantillas de política por almacén de políticas Cada región admitida: 40 El número máximo de plantillas de política en un almacén de políticas.
Fuentes de identidad por almacén de políticas 1 No El número máximo de fuentes de identidad que puede definir para un almacén de políticas.
Alias de almacén de políticas por almacén de políticas 10 El número máximo de alias de almacén de políticas que puede asociar a un único almacén de políticas.
Tamaño de la solicitud de autorización¹ 1 MB No Tamaño máximo de una solicitud de autorización.
Tamaño de la política 10 000 bytes El tamaño máximo de una política individual.
Tamaño del esquema 100 000 bytes El tamaño máximo del esquema de un almacén de políticas.
Espacios de nombres por esquema de almacén de políticas 100 La cantidad máxima de espacios de nombres que puede definir en un esquema de almacén de políticas.
Tamaño de la política por recurso 200 000 bytes² El tamaño máximo de todas las políticas que hacen referencia a un recurso específico.

¹ La cuota para una solicitud de autorización es la misma para ambas IsAuthorized. IsAuthorizedWithToken

² El límite predeterminado para el tamaño total de todas las políticas que hacen referencia a un único recurso es de 200 000 bytes. Las políticas que no especifican un recurso comparten un total independiente de 200 000 bytes para el "unspecified" recurso. Para obtener más información sobre cómo Verified Permissions calcula esta cuota, así como ejemplos y estrategias para mantenerse dentro de ella, consulteTamaño de la política por recurso.

Cuotas para jerarquías

nota

Cada cuota principal transitiva se aplica a cada entidad de forma individual y cuenta tanto las matrices directas como las indirectas (transitivas) en el total. Por ejemplo, si el límite de padres transitivos por principal es de 100, un principal puede tener 100 grupos de padres directos sin grupos anidados. Como alternativa, un director puede tener 10 grupos de padres directos, cada uno de los cuales pertenezca a 9 grupos de padres adicionales. Cualquier combinación que sume un total de 100 padres para ese director es válida.

Name Predeterminado Ajustable Description (Descripción)
Elementos principales transitivos por entidad principal 100 No El número máximo de elementos principales transitivos para cada entidad principal.
Elementos principales transitivos por acción 100 No El número máximo de elementos principales transitivos para cada acción.
Elementos principales transitivos por recurso 100 No El número máximo de elementos principales transitivos para cada recurso.

El siguiente diagrama ilustra cómo se pueden definir los elementos principales transitivos para una entidad (principal, acción o recurso).

Elementos principales transitivos por entidad

Cuotas de operaciones por segundo

Los permisos verificados limitan las solicitudes a los puntos finales de servicio Región de AWS cuando las solicitudes de aplicaciones superan la cuota de una operación de API. Los permisos verificados pueden generar una excepción si superas la cuota de solicitudes por segundo o si intentas realizar operaciones de escritura simultáneas. Puedes ver tus cuotas de RPS actuales en Cuotas https://console.aws.amazon.com/servicequotas/home/services/verifiedpermissions/quotas de servicio. Para evitar que las aplicaciones superen la cuota de una operación, debe optimizarlas para que tengan en cuenta los reintentos y los retrasos exponenciales. Para obtener más información, consulte Reintentar con un patrón de retroceso y Administrar y supervisar la limitación de las API en sus cargas de trabajo.

Name Predeterminado Ajustable Description (Descripción)
BatchGetPolicy solicitudes por segundo, región y almacén de políticas Cada región admitida: 10 El número máximo de BatchGetPolicy solicitudes por segundo por almacén de políticas.
BatchIsAuthorized solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 30 El número máximo de BatchIsAuthorized solicitudes por segundo por almacén de políticas.
BatchIsAuthorizedWithToken solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 30 El número máximo de BatchIsAuthorizedWithToken solicitudes por segundo por almacén de políticas.
CreateIdentitySource solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 1 El número máximo de CreateIdentitySource solicitudes por segundo por almacén de políticas.
CreatePolicy solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de CreatePolicy solicitudes por segundo por almacén de políticas.
CreatePolicyStore solicitudes por segundo, región y cuenta Cada región admitida: 1 No El número máximo de CreatePolicyStore solicitudes por segundo.
CreatePolicyTemplate solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de CreatePolicyTemplate solicitudes por segundo por almacén de políticas.
DeleteIdentitySource solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 1 El número máximo de DeleteIdentitySource solicitudes por segundo por almacén de políticas.
DeletePolicy solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de DeletePolicy solicitudes por segundo por almacén de políticas.
DeletePolicyStore solicitudes por segundo, región y cuenta Cada región admitida: 1 No El número máximo de DeletePolicyStore solicitudes por segundo.
DeletePolicyTemplate solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de DeletePolicyTemplate solicitudes por segundo por almacén de políticas.
GetIdentitySource solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de GetIdentitySource solicitudes por segundo por almacén de políticas.
GetPolicy solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de GetPolicy solicitudes por segundo por almacén de políticas.
GetPolicyStore solicitudes por segundo, región y cuenta Cada región admitida: 10 El número máximo de GetPolicyStore solicitudes por segundo.
GetPolicyTemplate solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de GetPolicyTemplate solicitudes por segundo por almacén de políticas.
GetSchema solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de GetSchema solicitudes por segundo por almacén de políticas.
IsAuthorized solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 200 El número máximo de IsAuthorized solicitudes por segundo por almacén de políticas.
IsAuthorizedWithToken solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 200 El número máximo de IsAuthorizedWithToken solicitudes por segundo por almacén de políticas.
ListIdentitySources solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de ListIdentitySources solicitudes por segundo por almacén de políticas.
ListPolicies solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de ListPolicies solicitudes por segundo por almacén de políticas.
ListPolicyStores solicitudes por segundo, región y cuenta Cada región admitida: 10 El número máximo de ListPolicyStores solicitudes por segundo.
ListPolicyTemplates solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de ListPolicyTemplates solicitudes por segundo por almacén de políticas.
PutSchema solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de PutSchema solicitudes por segundo por almacén de políticas.
UpdateIdentitySource solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 1 El número máximo de UpdateIdentitySource solicitudes por segundo por almacén de políticas.
UpdatePolicy solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de UpdatePolicy solicitudes por segundo por almacén de políticas.
UpdatePolicyStore solicitudes por segundo, región y cuenta Cada región admitida: 10 No El número máximo de UpdatePolicyStore solicitudes por segundo.
UpdatePolicyTemplate solicitudes por segundo, por región y por almacén de políticas Cada región admitida: 10 El número máximo de UpdatePolicyTemplate solicitudes por segundo por almacén de políticas.