Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Quotas pour les autorisations vérifiées par Amazon
Vous Compte AWS avez des quotas par défaut, anciennement appelés limites, pour chaque AWS service. Sauf indication contraire, chaque quota l'est Region-specific. Vous pouvez demander des augmentations de certains quotas, tandis que d’autres quotas ne peuvent pas être augmentés.
Pour consulter les quotas relatifs aux autorisations vérifiées, ouvrez la console Service Quotas
Pour demander une augmentation de quota, consultez Demander une augmentation de quota dans le Guide de l'utilisateur de Service Quotas. Si le quota n'est pas encore disponible dans Service Quotas, utilisez le Formulaire d'augmentation de limite de service
Vous Compte AWS avez les quotas suivants en ce qui concerne les autorisations vérifiées.
Quotas de ressources
| Nom | Par défaut | Ajustable | Description |
|---|---|---|---|
| Stores de politiques par région et par compte | Chaque région prise en charge : 30 000 | Oui |
Le nombre maximum de magasins de polices. |
| Modèles de politiques par magasin de politiques | Chaque Région prise en charge : 40 | Oui |
Le nombre maximum de modèles de politiques dans un magasin de politiques. |
| Sources d'identité par magasin de politiques | 1 | Non | Le nombre maximum de sources d'identité que vous pouvez définir pour un magasin de politiques. |
| Alias de magasin de politiques par magasin de politiques | 10 | Oui | Le nombre maximum d'alias de magasin de politiques que vous pouvez associer à un seul magasin de politiques. |
| Taille de la demande d'autorisation¹ | 1 Mo | Non | Taille maximale d'une demande d'autorisation. |
| Taille de la politique | 10 000 octets | Oui | Taille maximale d'une police individuelle. |
| Taille du schéma | 100,000 bytes | Oui | Taille maximale du schéma d'un magasin de politiques. |
| Espaces de noms par schéma de magasin de politiques | 100 | Oui | Le nombre maximum d'espaces de noms que vous pouvez définir dans un schéma de magasin de politiques. |
| Taille de la politique par ressource | 200 000 octets² | Oui | Taille maximale de toutes les politiques qui font référence à une ressource spécifique. |
¹ Le quota pour une demande d'autorisation est le même pour IsAuthorized et IsAuthorizedWithToken.
² La limite par défaut pour la taille totale de toutes les politiques faisant référence à une seule ressource est de 200 000 octets. Les politiques qui ne spécifient pas de ressource partagent un total distinct de 200 000 octets pour la "unspecified" ressource. Pour plus de détails sur la façon dont Verified Permissions calcule ce quota, ainsi que des exemples et des stratégies permettant de le respecter, consultezTaille de la politique par ressource.
Quotas pour les hiérarchies
Note
Chaque quota de parents transitifs s'applique à chaque entité individuellement et compte à la fois les parents directs et indirects (transitifs) dans le total. Par exemple, si la limite de parents transitifs par directeur est de 100, un directeur peut avoir 100 groupes de parents directs sans groupes imbriqués. Un directeur d'école peut également avoir 10 groupes de parents directs appartenant chacun à 9 groupes de parents supplémentaires. Toute combinaison totalisant 100 parents pour ce directeur est valide.
| Nom | Par défaut | Ajustable | Description |
|---|---|---|---|
| Parents en transition par directeur | 100 | Non | Le nombre maximum de parents transitifs pour chaque directeur. |
| Parents transitifs par action | 100 | Non | Le nombre maximum de parents transitifs pour chaque action. |
| Parents en transition par ressource | 100 | Non | Le nombre maximum de parents transitifs pour chaque ressource. |
Le schéma ci-dessous montre comment les parents transitifs peuvent être définis pour une entité (principal, action ou ressource).
Quotas d'opérations par seconde
Les autorisations vérifiées limitent les demandes adressées aux terminaux de service Région AWS lorsque les demandes d'application dépassent le quota pour une opération d'API. Les autorisations vérifiées peuvent renvoyer une exception lorsque vous dépassez le quota de demandes par seconde ou que vous tentez des opérations d'écriture simultanées. Vous pouvez consulter vos quotas RPS actuels dans Quotas de service.
| Nom | Par défaut | Ajustable | Description |
|---|---|---|---|
| BatchGetPolicy demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de BatchGetPolicy demandes par seconde par magasin de politiques. |
| BatchIsAuthorized demandes par seconde par région et par magasin de politiques | Chaque Région prise en charge : 30 | Oui |
Le nombre maximum de BatchIsAuthorized demandes par seconde par magasin de politiques. |
| BatchIsAuthorizedWithToken demandes par seconde par région et par magasin de politiques | Chaque Région prise en charge : 30 | Oui |
Le nombre maximum de BatchIsAuthorizedWithToken demandes par seconde par magasin de politiques. |
| CreateIdentitySource demandes par seconde par région et par magasin de politiques | Par région prise en charge : 1 | Oui |
Le nombre maximum de CreateIdentitySource demandes par seconde par magasin de politiques. |
| CreatePolicy demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de CreatePolicy demandes par seconde par magasin de politiques. |
| CreatePolicyStore demandes par seconde par région et par compte | Par région prise en charge : 1 | Non | Le nombre maximum de CreatePolicyStore requêtes par seconde. |
| CreatePolicyTemplate demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de CreatePolicyTemplate demandes par seconde par magasin de politiques. |
| DeleteIdentitySource demandes par seconde par région et par magasin de politiques | Par région prise en charge : 1 | Oui |
Le nombre maximum de DeleteIdentitySource demandes par seconde par magasin de politiques. |
| DeletePolicy demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de DeletePolicy demandes par seconde par magasin de politiques. |
| DeletePolicyStore demandes par seconde par région et par compte | Par région prise en charge : 1 | Non | Le nombre maximum de DeletePolicyStore requêtes par seconde. |
| DeletePolicyTemplate demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de DeletePolicyTemplate demandes par seconde par magasin de politiques. |
| GetIdentitySource demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de GetIdentitySource demandes par seconde par magasin de politiques. |
| GetPolicy demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de GetPolicy demandes par seconde par magasin de politiques. |
| GetPolicyStore demandes par seconde par région et par compte | Par région prise en charge : 10 | Oui |
Le nombre maximum de GetPolicyStore requêtes par seconde. |
| GetPolicyTemplate demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de GetPolicyTemplate demandes par seconde par magasin de politiques. |
| GetSchema demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de GetSchema demandes par seconde par magasin de politiques. |
| IsAuthorized demandes par seconde par région et par magasin de politiques | Chaque région prise en charge : 200 | Oui |
Le nombre maximum de IsAuthorized demandes par seconde par magasin de politiques. |
| IsAuthorizedWithToken demandes par seconde par région et par magasin de politiques | Chaque région prise en charge : 200 | Oui |
Le nombre maximum de IsAuthorizedWithToken demandes par seconde par magasin de politiques. |
| ListIdentitySources demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de ListIdentitySources demandes par seconde par magasin de politiques. |
| ListPolicies demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de ListPolicies demandes par seconde par magasin de politiques. |
| ListPolicyStores demandes par seconde par région et par compte | Par région prise en charge : 10 | Oui |
Le nombre maximum de ListPolicyStores requêtes par seconde. |
| ListPolicyTemplates demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de ListPolicyTemplates demandes par seconde par magasin de politiques. |
| PutSchema demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de PutSchema demandes par seconde par magasin de politiques. |
| UpdateIdentitySource demandes par seconde par région et par magasin de politiques | Par région prise en charge : 1 | Oui |
Le nombre maximum de UpdateIdentitySource demandes par seconde par magasin de politiques. |
| UpdatePolicy demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de UpdatePolicy demandes par seconde par magasin de politiques. |
| UpdatePolicyStore demandes par seconde par région et par compte | Chaque Région prise en charge : 10 | Non | Le nombre maximum de UpdatePolicyStore requêtes par seconde. |
| UpdatePolicyTemplate demandes par seconde par région et par magasin de politiques | Par région prise en charge : 10 | Oui |
Le nombre maximum de UpdatePolicyTemplate demandes par seconde par magasin de politiques. |