View a markdown version of this page

Quotas pour les autorisations vérifiées par Amazon - Amazon Verified Permissions

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Quotas pour les autorisations vérifiées par Amazon

Vous Compte AWS avez des quotas par défaut, anciennement appelés limites, pour chaque AWS service. Sauf indication contraire, chaque quota l'est Region-specific. Vous pouvez demander des augmentations de certains quotas, tandis que d’autres quotas ne peuvent pas être augmentés.

Pour consulter les quotas relatifs aux autorisations vérifiées, ouvrez la console Service Quotas. Dans le volet de navigation, choisissez AWS services et sélectionnez Autorisations vérifiées.

Pour demander une augmentation de quota, consultez Demander une augmentation de quota dans le Guide de l'utilisateur de Service Quotas. Si le quota n'est pas encore disponible dans Service Quotas, utilisez le Formulaire d'augmentation de limite de service.

Vous Compte AWS avez les quotas suivants en ce qui concerne les autorisations vérifiées.

Quotas de ressources

Nom Par défaut Ajustable Description
Stores de politiques par région et par compte Chaque région prise en charge : 30 000 Oui Le nombre maximum de magasins de polices.
Modèles de politiques par magasin de politiques Chaque Région prise en charge : 40 Oui Le nombre maximum de modèles de politiques dans un magasin de politiques.
Sources d'identité par magasin de politiques 1 Non Le nombre maximum de sources d'identité que vous pouvez définir pour un magasin de politiques.
Alias de magasin de politiques par magasin de politiques 10 Oui Le nombre maximum d'alias de magasin de politiques que vous pouvez associer à un seul magasin de politiques.
Taille de la demande d'autorisation¹ 1 Mo Non Taille maximale d'une demande d'autorisation.
Taille de la politique 10 000 octets Oui Taille maximale d'une police individuelle.
Taille du schéma 100,000 bytes Oui Taille maximale du schéma d'un magasin de politiques.
Espaces de noms par schéma de magasin de politiques 100 Oui Le nombre maximum d'espaces de noms que vous pouvez définir dans un schéma de magasin de politiques.
Taille de la politique par ressource 200 000 octets² Oui Taille maximale de toutes les politiques qui font référence à une ressource spécifique.

¹ Le quota pour une demande d'autorisation est le même pour IsAuthorized et IsAuthorizedWithToken.

² La limite par défaut pour la taille totale de toutes les politiques faisant référence à une seule ressource est de 200 000 octets. Les politiques qui ne spécifient pas de ressource partagent un total distinct de 200 000 octets pour la "unspecified" ressource. Pour plus de détails sur la façon dont Verified Permissions calcule ce quota, ainsi que des exemples et des stratégies permettant de le respecter, consultezTaille de la politique par ressource.

Quotas pour les hiérarchies

Note

Chaque quota de parents transitifs s'applique à chaque entité individuellement et compte à la fois les parents directs et indirects (transitifs) dans le total. Par exemple, si la limite de parents transitifs par directeur est de 100, un directeur peut avoir 100 groupes de parents directs sans groupes imbriqués. Un directeur d'école peut également avoir 10 groupes de parents directs appartenant chacun à 9 groupes de parents supplémentaires. Toute combinaison totalisant 100 parents pour ce directeur est valide.

Nom Par défaut Ajustable Description
Parents en transition par directeur 100 Non Le nombre maximum de parents transitifs pour chaque directeur.
Parents transitifs par action 100 Non Le nombre maximum de parents transitifs pour chaque action.
Parents en transition par ressource 100 Non Le nombre maximum de parents transitifs pour chaque ressource.

Le schéma ci-dessous montre comment les parents transitifs peuvent être définis pour une entité (principal, action ou ressource).

Parents transitifs par entité

Quotas d'opérations par seconde

Les autorisations vérifiées limitent les demandes adressées aux terminaux de service Région AWS lorsque les demandes d'application dépassent le quota pour une opération d'API. Les autorisations vérifiées peuvent renvoyer une exception lorsque vous dépassez le quota de demandes par seconde ou que vous tentez des opérations d'écriture simultanées. Vous pouvez consulter vos quotas RPS actuels dans Quotas de service. Pour empêcher les applications de dépasser le quota d'une opération, vous devez les optimiser pour les nouvelles tentatives et les retards exponentiels. Pour plus d'informations, consultez Réessayer avec un schéma d'annulation et Gestion et surveillance de la limitation des API dans vos charges de travail.

Nom Par défaut Ajustable Description
BatchGetPolicy demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de BatchGetPolicy demandes par seconde par magasin de politiques.
BatchIsAuthorized demandes par seconde par région et par magasin de politiques Chaque Région prise en charge : 30 Oui Le nombre maximum de BatchIsAuthorized demandes par seconde par magasin de politiques.
BatchIsAuthorizedWithToken demandes par seconde par région et par magasin de politiques Chaque Région prise en charge : 30 Oui Le nombre maximum de BatchIsAuthorizedWithToken demandes par seconde par magasin de politiques.
CreateIdentitySource demandes par seconde par région et par magasin de politiques Par région prise en charge : 1 Oui Le nombre maximum de CreateIdentitySource demandes par seconde par magasin de politiques.
CreatePolicy demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de CreatePolicy demandes par seconde par magasin de politiques.
CreatePolicyStore demandes par seconde par région et par compte Par région prise en charge : 1 Non Le nombre maximum de CreatePolicyStore requêtes par seconde.
CreatePolicyTemplate demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de CreatePolicyTemplate demandes par seconde par magasin de politiques.
DeleteIdentitySource demandes par seconde par région et par magasin de politiques Par région prise en charge : 1 Oui Le nombre maximum de DeleteIdentitySource demandes par seconde par magasin de politiques.
DeletePolicy demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de DeletePolicy demandes par seconde par magasin de politiques.
DeletePolicyStore demandes par seconde par région et par compte Par région prise en charge : 1 Non Le nombre maximum de DeletePolicyStore requêtes par seconde.
DeletePolicyTemplate demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de DeletePolicyTemplate demandes par seconde par magasin de politiques.
GetIdentitySource demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de GetIdentitySource demandes par seconde par magasin de politiques.
GetPolicy demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de GetPolicy demandes par seconde par magasin de politiques.
GetPolicyStore demandes par seconde par région et par compte Par région prise en charge : 10 Oui Le nombre maximum de GetPolicyStore requêtes par seconde.
GetPolicyTemplate demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de GetPolicyTemplate demandes par seconde par magasin de politiques.
GetSchema demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de GetSchema demandes par seconde par magasin de politiques.
IsAuthorized demandes par seconde par région et par magasin de politiques Chaque région prise en charge : 200 Oui Le nombre maximum de IsAuthorized demandes par seconde par magasin de politiques.
IsAuthorizedWithToken demandes par seconde par région et par magasin de politiques Chaque région prise en charge : 200 Oui Le nombre maximum de IsAuthorizedWithToken demandes par seconde par magasin de politiques.
ListIdentitySources demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de ListIdentitySources demandes par seconde par magasin de politiques.
ListPolicies demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de ListPolicies demandes par seconde par magasin de politiques.
ListPolicyStores demandes par seconde par région et par compte Par région prise en charge : 10 Oui Le nombre maximum de ListPolicyStores requêtes par seconde.
ListPolicyTemplates demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de ListPolicyTemplates demandes par seconde par magasin de politiques.
PutSchema demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de PutSchema demandes par seconde par magasin de politiques.
UpdateIdentitySource demandes par seconde par région et par magasin de politiques Par région prise en charge : 1 Oui Le nombre maximum de UpdateIdentitySource demandes par seconde par magasin de politiques.
UpdatePolicy demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de UpdatePolicy demandes par seconde par magasin de politiques.
UpdatePolicyStore demandes par seconde par région et par compte Chaque Région prise en charge : 10 Non Le nombre maximum de UpdatePolicyStore requêtes par seconde.
UpdatePolicyTemplate demandes par seconde par région et par magasin de politiques Par région prise en charge : 10 Oui Le nombre maximum de UpdatePolicyTemplate demandes par seconde par magasin de politiques.