View a markdown version of this page

Batasan dan kuota di AWS Control Tower - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Batasan dan kuota di AWS Control Tower

Bab ini mencakup batasan dan kuota AWS layanan yang harus Anda ingat saat menggunakan AWS Control Tower. Jika Anda tidak dapat mengatur zona pendaratan karena masalah kuota layanan, hubungi AWS Dukungan.

Untuk informasi selengkapnya tentang batasan yang khusus untuk kontrol, lihatBatasan kontrol.

Panduan Referensi Kontrol

Informasi terperinci tentang kontrol AWS Control Tower telah dipindahkan ke Panduan Referensi Kontrol Menara Kontrol AWS.

Keterbatasan yang diketahui di AWS Control Tower

Bagian ini menjelaskan batasan yang diketahui dan kasus penggunaan yang tidak didukung di AWS Control Tower.

  • AWS Control Tower memiliki batasan konkur ensi secara keseluruhan. Secara umum, satu operasi pada satu waktu diizinkan. Dua pengecualian untuk batasan ini diperbolehkan:

    • Kontrol opsional dapat diaktifkan dan dinonaktifkan secara bersamaan, melalui proses asinkron. Hingga seratus (100) operasi terkait kontrol pada satu waktu dapat berlangsung, secara total, tidak peduli apakah mereka dipanggil dari konsol atau dari API.

    • Akun dapat disediakan, diperbarui, dan didaftarkan secara bersamaan di Account Factory, melalui proses asinkron, dengan hingga lima (5) operasi terkait akun yang sedang berlangsung secara bersamaan. Akun yang tidak dikelola harus dilakukan satu akun pada satu waktu.

      • Dengan pendaftaran otomatis diaktifkan, hanya operasi akun pemindahan tunggal yang dapat dilakukan pada OU tujuan dan operasi terkait akun tambahan pada OU yang sama akan dianggap bertentangan hingga operasi akun pemindahan selesai.

    • Account Factory for Terraform (AFT) memiliki parameter konkurensi tambahan yang dikonfigurasi selama penerapan. AWS telah menguji AFT dengan nilai default berikut:

      • concurrent_account_factory_actions: 5 (penyediaan akun)

      • maximum_concurrent_customizations: 5 (pipa kustomisasi)

      Meningkatkan batas ini di luar default yang diuji dapat mengurangi stabilitas.

  • Alamat email akun bersama di OU Keamanan dapat diubah, tetapi Anda harus memperbarui zona pendaratan untuk melihat perubahan ini di konsol AWS Control Tower.

  • Batas sepuluh (10) SCP per OU berlaku untuk OU di zona pendaratan AWS Control Tower Anda.

  • AWS Control Tower mendukung hingga 10.000 akun di organisasi zona pendaratan Anda, dibagi di antara semua OU Anda.

  • OU yang ada dengan lebih dari 1000 akun bersarang langsung tidak dapat didaftarkan atau didaftarkan ulang di AWS Control Tower. Untuk informasi selengkapnya tentang batasan pendaftaran OU, lihatKeterbatasan berdasarkan yang mendasarinya AWS layanan.

  • Kustomisasi untuk AWS Control Tower (CfCT) tidak tersedia dalam hal ini Wilayah AWS, karena beberapa dependensi tidak tersedia:

    • Eropa (Zurich), eu-central-2

    • Eropa (Spanyol), eu-selatan-2

    • Kanada Barat (Calgary) ca-west-1

    • Asia Pasifik (Melbourne), ap-Southeast-4

    • Asia Pasifik (Malaysia), ap-Southeast-5

    • Asia Pasifik (Thailand), ap-southeast-7

    • Meksiko (Tengah), mx-central-1

    • Asia Pasifik (Selandia Baru), ap-southeast-6

    • Asia Pasifik (Taipei), ap-east-2

    • AWS Awan Berdaulat Eropa (Jerman), eusc-de-east-1

    Anda dapat menerapkan dan mengelola sumber daya di Wilayah ini dengan cFCT, jika Anda menerapkan cFCT ke Wilayah rumah Menara Kontrol AWS Anda, tetapi Anda tidak dapat membangun cFCT di Wilayah ini.

  • AWS Control Tower Account Factory for Terraform (AFT) tidak tersedia di bawah ini Wilayah AWS, karena beberapa dependensi tidak tersedia:

    • Eropa (Zurich), eu-central-2

    • Eropa (Spanyol), eu-selatan-2

    • Kanada Barat (Calgary), ca-west-1

    • Asia Pasifik (Melbourne), ap-Southeast-4

    • Asia Pasifik (Malaysia), ap-Southeast-5

    • Asia Pasifik (Thailand), ap-southeast-7

    • Meksiko (Tengah), mx-central-1

    • Asia Pasifik (Selandia Baru), ap-southeast-6

    • Asia Pasifik (Taipei), ap-east-2

    • AWS Awan Berdaulat Eropa (Jerman), eusc-de-east-1

  • AWS Control Tower Account Factory for Terraform (AFT) tidak dapat digunakan oleh pelanggan AFT baru di Wilayah berikut, karena tidak AWS CodeConnections tersedia untuk terhubung ke sistem kontrol versi pihak ketiga (VCS):

    • Asia Pasifik (Hong Kong), Afrika (Cape Town), Timur Tengah (Bahrain), Eropa (Zurich), Asia Pasifik (Jakarta), Asia Pasifik (Hyderabad), Asia Pasifik (Osaka), Asia Pasifik (Melbourne), Israel (Tel Aviv), Eropa (Spanyol), Timur Tengah (UEA), Asia Pasifik (Thailand), Meksiko (Tengah)

  • Wilayah berikut tidak mendukung AWS Service Catalog.

    • Kanada Barat (Calgary), ca-west-1

    • Asia Pasifik (Malaysia), ap-Southeast-5

    • Asia Pasifik (Thailand), ap-southeast-7

    • Meksiko (Tengah), mx-central-1

    • Asia Pasifik (Selandia Baru), ap-southeast-6

    • Asia Pasifik (Taipei), ap-east-2

    • AWS Awan Berdaulat Eropa (Jerman), eusc-de-east-1

    catatan

    Wilayah yang tidak mendukung Katalog Layanan tidak mendukung Kustomisasi Pabrik Akun untuk AWS Control Tower (AFC).

    Untuk informasi selengkapnya tentang fungsionalitas AWS Control Tower di Wilayah yang tidak mendukung AWS Service Catalog, lihatAWS Control Tower tersedia di AWS Kanada Barat (Calgary).

  • Saat memanggil API kontrol untuk mengaktifkan atau menonaktifkan kontrol, batas EnableControl dan DisableControl pembaruan di AWS Control Tower adalah seratus (100) operasi bersamaan. Sepuluh operasi (10) dapat berlangsung secara bersamaan, dengan operasi yang tersisa mengantri. Anda mungkin perlu menyesuaikan kode Anda untuk menunggu penyelesaian.

  • Saat Anda menyediakan akun melalui Kustomisasi Pabrik Akun (AFC), dengan cetak biru yang berbasis di Terraform, Anda dapat menerapkan cetak biru tersebut hanya ke satu. Wilayah AWS Secara default, AWS Control Tower diterapkan ke Wilayah asal.