Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kuota dan batas layanan untuk AWS Organizations
Topik ini menjelaskan kuota dan batas layanan untuk AWS Organizations.
Pedoman penamaan
Berikut ini adalah pedoman untuk nama yang Anda buat AWS Organizations, termasuk nama akun, unit organisasi (OU), akar, dan kebijakan:
-
Nama harus terdiri dari karakter Unicode.
-
Panjang string maksimum untuk nama bervariasi berdasarkan objek. Untuk informasi tentang batas aktual untuk setiap objek, lihat Refer ensi API dan temukan operasi API yang membuat objek, dan lihat detail untuk
Nameparameter operasi tersebut. AWS Organizations Misalnya: Nama akun, atau Nama OU.
Pertimbangan-pertimbangan
Kode kuota layanan mungkin berubah seiring waktu karena pembaruan. Ini tidak mempengaruhi nilai kuota atau nama. Untuk menemukan kode kuota untuk kuota tertentu, gunakan ListServiceQuotas operasi, dan cari QuotaCode respons di output untuk kuota yang Anda inginkan.
Nilai maksimum dan minimum
Berikut ini adalah maksimum default untuk entitas di AWS Organizations.
catatan
Pertimbangkan informasi berikut tentang ku AWS Organizations ota:
-
Anda dapat meminta kenaikan untuk beberapa nilai ini dengan menggunakan konsol Kuota Layanan
. -
AWS Organizations batasan berlaku di tingkat organisasi, kecuali ditentukan lain. Banyak kuota hanya berlaku untuk tindakan yang dilakukan dari akun AWS Organizations manajemen.
-
AWS Organizations adalah layanan global yang secara fisik di-host di Wilayah AS Timur (Virginia Utara) (
us-east-1). Oleh karena itu, Anda harus menggunakanus-east-1untuk mengakses kuota ini saat menggunakan konsol Kuota Layanan AWS CLI, atau AWS SDK.
| Deskripsi | Kuota |
|---|---|
|
Jumlah akun maksimum |
10 — Jumlah maksimum akun yang diizinkan dalam suatu organisasi. Kuota ini dapat disesuaikan, dan dapat ditingkatkan dengan menggunakan konsol Kuota Layanan Catatan: Hanya akun Manajemen organisasi yang dapat mengirimkan permintaan kenaikan kuota ini. Kenaikan batas dapat diberikan hingga 50.000 akun berdasarkan kualifikasi dan persyaratan pelanggan. Akun dan organisasi yang baru dibuat mungkin mengalami kuota di bawah default 10 akun. Undangan yang dikirim ke akun dihitung terhadap kuota ini. Hitungan tersebut dikembalikan jika akun yang diundang menolak, akun pengelolaan membatalkan undangan, atau undangan kedaluwarsa. Ketika akun ditutup, ia tidak berhenti menghitung kuota ini sampai ditutup secara permanen. Untuk informasi lebih lanjut tentang kapan akun ditutup secara permanen, lihat Post-closure periode di Panduan AWS Account Management Referensi. Beberapa layanan memiliki batas akun terpisah dari jumlah maksimum akun yang diizinkan dalam suatu organisasi. Untuk informasi selengkapnya, lihat Batasan berdasarkan AWS layanan. |
|
Usia minimum untuk penghapusan akun yang dibuat |
Setiap Wilayah yang didukung: 4 — Jumlah hari minimum akun yang dibuat harus ada sebelum Anda dapat menghapusnya dari organisasi. |
|
Jumlah root dalam suatu organisasi |
1 |
|
Jumlah OU dalam suatu organisasi |
2000 |
|
Jumlah kebijakan dari setiap jenis dalam suatu organisasi |
Kebijakan kontrol layanan: 10.000 Kebijakan pengendalian sumber daya: 2000 Kebijakan deklaratif: 1000 Kebijakan cadangan: 1000 Kebijakan tag: 1000 Kebijakan aplikasi obrolan: 1000 Kebijakan pengecualian layanan AI: 1000 Kebijakan Hub Keamanan: 1000 |
|
Ukuran maksimum dokumen kebijakan |
Kebijakan kontrol layanan: 10.240 karakter Kebijakan kontrol sumber daya: 5120 karakter Kebijakan deklaratif: 10.000 karakter Kebijakan Backup: 10.000 karakter Kebijakan aplikasi obrolan: 10.000 karakter Kebijakan penolakan layanan AI: 2500 karakter Kebijakan Tag: 10.000 karakter Kebijakan Hub Keamanan: 10.000 karakter Catatan: Jika Anda menyimpan kebijakan dengan menggunakan Konsol Manajemen AWS, ruang kosong tambahan (seperti spasi dan jeda baris) antara elemen JSON dan di luar tanda kutip, dihapus dan tidak dihitung. Jika Anda menyimpan kebijakan menggunakan operasi SDK atau AWS CLI, kebijakan disimpan persis seperti yang Anda berikan dan tidak terjadi penghapusan karakter secara otomatis. |
|
OU maksimum membuat nest dalam sebuah root |
Lima tingkat OU jauh di bawah root. |
|
Jumlah maksimum percobaan undangan yang dapat Anda lakukan dalam periode 24 jam |
Baik 20 atau jumlah maksimum akun yang diizinkan yang ada di organisasi Anda, mana saja yang lebih besar. Undangan yang diterima tidak dihitung masuk dalam kuota ini. Segera setelah satu undangan diterima, Anda dapat mengirim undangan lain pada hari yang sama. Jika jumlah maksimum akun yang diizinkan yang ada di organisasi Anda kurang dari 20, maka Anda mendapatkan pengecualian "batas akun terlampaui" jika Anda mencoba mengundang lebih banyak akun daripada jumlah akun yang dapat ada dalam organisasi Anda. Namun, Anda dapat membatalkan undangan dan mengirim undangan baru hingga maksimal 20 kali dalam satu hari. |
|
Jumlah akun anggota yang dapat Anda buat secara bersamaan |
5 — Segera setelah satu selesai, Anda dapat memulai yang lain, tetapi hanya lima yang dapat berlangsung pada suatu waktu. |
| Jumlah akun yang dapat Anda tutup dalam periode 30 hari |
20% akun anggota di organisasi atau 250, mana yang lebih tinggi, dengan maksimum 1.000. Kuota ini tidak dapat disesuaikan.
Setelah mencapai kuota ini, Anda tidak dapat menutup akun tambahan hingga kuota Anda diatur ulang. Untuk informasi selengkapnya, lihat Men AWS utup AWS akun di Panduan Manajemen Akun. |
| Jumlah akun anggota yang dapat Anda tutup secara bersamaan | 3 — Hanya tiga penutupan akun yang dapat berlangsung pada saat yang bersamaan. Segera setelah satu selesai, Anda dapat menutup akun lain. |
|
Jumlah target yang dapat dilampirkan kebijakan |
Tidak terbatas. |
|
Jumlah tag yang dapat Anda lampirkan ke root, OU, atau akun |
50 |
| Ukuran maksimum kebijakan delegasi berbasis sumber daya | 40.000 karakter |
Batasan oleh AWS layanan
Sebagian besar Layanan AWS mendukung jumlah akun maksimum yang dinyatakan yang dapat Anda miliki di suatu organisasi. Namun, beberapa layanan memiliki batas akun terpisah dari jumlah maksimum akun yang diizinkan dalam suatu organisasi.
Tabel berikut menunjukkan layanan dengan batas akun terpisah.
| AWS layanan | Kuota | Dapat ditingkatkan | Dokumentasi layanan |
|---|---|---|---|
| AWS Directory Service (Berbagi direktori tersedia untuk AWS Managed Microsoft AD) | Kapasitas akun berbagi direktori bervariasi menurut edisi. | Ya | Directory Service Kuota |
| AWS Audit Manager | 250 | Ya | AWS Audit Manager Kuota |
| Amazon Detective | 1200 | Ya | Kuota Detektif Amazon |
| AWS IAM Identity Center | 7000 | Ya | AWS IAM Identity Center Kuota |
| AWS Transform MGN | 5000 | Tidak | AWS Kuota |
| AWS Security Hub | 10000 | Tidak | AWS Security Hub Kuota |
| Amazon Macie | 10000 | Tidak | Kuota Amazon Macie |
| AWS Control Tower | 10000 | Tidak | AWS Control Tower Kuota |
| Amazon Inspector | 10000 | Tidak | Kuota Inspektur Amazon |
| AWS Firewall Manager | 10000 | Ya | AWS Firewall Manager Kuota |
| Amazon DevOps Guru | 10000 | Ya | Kuota Amazon DevOps Guru |
| AWS Service Catalog | 15000 | Tidak |
Waktu kedaluwarsa untuk jabat tangan
Berikut ini adalah batas waktu untuk jabat tangan. AWS Organizations
| Deskripsi | Kuota |
|---|---|
|
Undangan untuk bergabung dengan organisasi |
15 hari |
|
Meminta untuk mengaktifkan semua fitur dalam organisasi |
90 hari |
|
Jabat tangan dihapus dan tidak lagi muncul dalam daftar |
30 hari setelah jabat tangan selesai |
Jumlah kebijakan yang dapat dilampirkan ke sebuah entitas
Jumlah minimum dan maksimum-nya tergantung pada jenis kebijakan dan entitas hendak Anda lampiri kebijakan. Tabel berikut menunjukkan setiap jenis kebijakan dan jumlah entitas yang dapat Anda lampirkan untuk setiap jenisnya.
catatan
Angka-angka ini berlaku untuk kebijakan yang secara langsung dilampirkan ke OU atau akun saja. Kebijakan yang mempengaruhi OU atau akun karena warisan tidak dihitung masuk dalam batas ini. Semua batasan kebijakan adalah batas yang keras.
| Tipe kebijakan | Jumlah minimum yang dilampirkan pada entitas | Jumlah maksimum yang dilampirkan ke root | Jumlah maksimum yang dilampirkan per OU | Jumlah maksimum yang dilampirkan per akun |
|---|---|---|---|---|
| Kebijakan kontrol layanan | 1 — Setiap entitas harus memiliki setidaknya satu SCP yang terpasang setiap saat ketika Anda mengaktifkan SCP. Anda tidak dapat menghapus SCP terakhir dari sebuah entitas. | 10 | 10 | 10 |
| Kebijakan pengendalian sumber daya | 1 — RCPFullAWSAccess Kebijakan secara otomatis dilampirkan ke root, setiap OU, dan setiap akun di organisasi Anda saat Anda mengaktifkan RCP. Anda tidak dapat melepaskan kebijakan ini dan kebijakan ini diperhitungkan dalam kuota 5 kebijakan. |
5 | 5 | 5 |
| Kebijakan deklaratif | 0 | 10 | 10 | 10 |
| Kebijakan Backup | 0 | 10 | 10 | 10 |
| kebijakan tag | 0 | 10 | 10 | 10 |
| Kebijakan aplikasi obrolan | 0 | 5 | 5 | 5 |
| Kebijakan menolak layanan AI | 0 | 5 | 5 | 5 |
| Kebijakan Hub Keamanan | 0 | 10 | 10 | 10 |
catatan
Anda hanya dapat memiliki satu root dalam suatu organisasi.
Batas pelambatan
Tabel berikut mencantumkan AWS Organizations API berdasarkan kategori manajemen, dan menunjukkan tingkat throttle masing-masing di tingkat akun dan organisasi.
AWS Organizations menggunakan algoritma bucket token
Tarif adalah kecepatan tetap yang ditambahkan token ke bucket token per detik.
Burst adalah jumlah maksimum token yang dapat ditambahkan dan jumlah maksimum token yang dapat digunakan per detik.
Misalnya, DescribeAccount API dibatasi untuk satu Akun AWS hingga 20 permintaan per detik sebagai tingkat dasar dan hingga 30 permintaan per detik sebagai tingkat burst. Tingkat burst 30 permintaan per detik memungkinkan Anda untuk sementara melebihi tingkat dasar 20 permintaan per detik.
Anda dapat membuat 20 permintaan di detik pertama, yang merupakan tingkat dasar. Di detik berikutnya, Anda dapat membuat 30 permintaan, melebihi baseline tetapi tetap dalam tingkat burst 30. Namun, pada detik ketiga, jika Anda mencoba membuat lebih dari 20 permintaan, Anda akan dibatasi karena Anda telah melebihi tingkat dasar dan kapasitas burst telah digunakan.
Tingkat burst memungkinkan Anda menangani lonjakan sementara dalam lalu lintas tanpa dibatasi, selama permintaan rata-rata per detik tetap dalam batas baseline dari waktu ke waktu.
Batas manajemen akun
Tabel berikut mencantumkan AWS Organizations API untuk manajemen akun.
| AWS Organizations API | Batas per akun (tarif, burst) | Batas per organisasi (rate, burst) |
|---|---|---|
| CloseAccount | .05, 1 | |
| CreateAccount, CreateGovCloudAccount | 0,1, 3 | |
| DescribeAccount | 20, 30 | 24, 36 |
| DescribeCreateAccountStatus | 2, 2 | 2, 3 |
| LeaveOrganization | 1, 1 | |
| ListCreateAccountStatus | 5, 8 | 6, 10 |
Batas manajemen jabat tangan
Tabel berikut mencantumkan AWS Organizations API untuk jabat tangan akun.
| AWS Organizations API | Batas per akun (tarif, burst) | Batas per organisasi (rate, burst) |
|---|---|---|
| AcceptHandshake | 1, 2 | 5, 5 |
| DescribeHandshake | 1, 2 | 6, 10 |
| CancelHandshake | 2, 3 | |
| DeclineHandshake | 1, 1 | 5, 5 |
| InviteAccountToOrganization | 3, 5 | |
| ListHandshakesForAccount, ListHandshakesForOrganization | 5, 8 | 6, 10 |
Batasan manajemen organisasi
Tabel berikut mencantumkan AWS Organizations API untuk manajemen organisasi.
| AWS Organizations API | Batas per akun (tarif, burst) | Batas per organisasi (rate, burst) |
|---|---|---|
| CreateOrganization, DeleteOrganization, EnableFullControl | 1, 1 | |
| CreateOrganizationalUnit, DescribeOrganization | 1, 2 | |
| MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2, 3 | |
| DescribeOrganizationalUnit | 2, 2 | 2, 3 |
| ListAccounts | 8, 12 | 9, 15 |
| ListChildren | 6, 10 | 7, 12 |
| ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5, 8 | 6, 10 |
| ListRoots | 1, 2 | 1, 3 |
| ListTagsForResource | 10, 15 | 12, 18 |
| RemoveAccountFromOrganization | 2, 2 | |
| TagResource, UntagResource | 4, 6 |
Batas manajemen kebijakan
Tabel berikut mencantumkan AWS Organizations API untuk manajemen kebijakan.
| AWS Organizations API | Batas per akun (tarif, burst) | Batas per organisasi (rate, burst) |
|---|---|---|
| CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2, 3 | |
| DescribePolicy | 2, 2 | 2, 3 |
| DisablePolicyType, EnablePolicyType | 1, 1 | |
| ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5, 8 | 6, 10 |
| UpdatePolicy | 2, 3 |
Batas manajemen layanan
Tabel berikut mencantumkan AWS Organizations API untuk manajemen layanan.
| AWS Organizations API | Batas per akun (tarif, burst) | Batas per organisasi (rate, burst) |
|---|---|---|
| EnableAWSServiceAccess, DisableAWSServiceAccess | 1, 2 | |
| ListAWSServiceAccessForOrganization, ListDelegatedServicesForAccount | 1, 3 | 1, 4 |
| ListDelegatedAdministrators | 5, 8 | 6, 10 |
| RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1, 2 |