Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Limitazioni e quote in AWS Control Tower
Questo capitolo illustra le limitazioni e le quote dei AWS servizi da tenere a mente quando si utilizza AWS Control Tower. Se non riesci a configurare la tua zona di atterraggio a causa di un problema relativo alla quota di servizio, contatta Supporto AWS
Per ulteriori informazioni sulle limitazioni specifiche dei controlli, consultaLimitazioni di controllo.
La guida di riferimento sui controlli
Le informazioni dettagliate sui controlli AWS Control Tower sono state spostate nella AWS Control Tower Controls Reference Guide.
Limitazioni note in AWS Control Tower
Questa sezione descrive le limitazioni note e i casi d'uso non supportati in AWS Control Tower.
-
AWS Control Tower presenta limitazioni generali sulla concorrenza. In generale, è consentita un'operazione alla volta. Sono ammesse due eccezioni a questa limitazione:
-
I controlli opzionali possono essere attivati e disattivati contemporaneamente, tramite un processo asincrono. In totale possono essere eseguite fino a cento (100) operazioni relative al controllo alla volta, indipendentemente dal fatto che vengano richiamate dalla console o da un'API.
-
È possibile effettuare il provisioning, l'aggiornamento e la registrazione degli account contemporaneamente in Account Factory, tramite un processo asincrono, con un massimo di cinque (5) operazioni relative all'account in corso contemporaneamente. L'annullamento della gestione degli account deve essere eseguito un account alla volta.
-
Con la registrazione automatica abilitata, è possibile eseguire una sola operazione sull'account di trasferimento sull'unità organizzativa di destinazione e qualsiasi altra operazione relativa all'account sulla stessa unità organizzativa verrà considerata in conflitto fino al termine dell'operazione di trasferimento dell'account.
-
-
Account Factory for Terraform (AFT) ha parametri di concorrenza aggiuntivi configurati durante l'implementazione. AWS ha testato AFT con questi valori predefiniti:
-
concurrent_account_factory_actions: 5 (provisioning dell'account) -
maximum_concurrent_customizations: 5 (pipeline di personalizzazione)
L'aumento di questi limiti oltre i valori predefiniti testati può ridurre la stabilità.
-
-
-
Gli indirizzi e-mail degli account condivisi nell'unità organizzativa di sicurezza possono essere modificati, ma è necessario aggiornare la zona di destinazione per vedere queste modifiche nella console AWS Control Tower.
-
Un limite di dieci (10) SCP per unità organizzativa si applica alle unità organizzative nella zona di atterraggio di AWS Control Tower.
-
AWS Control Tower supporta fino a 10.000 account nell'organizzazione della zona di destinazione, suddivisi tra tutte le unità organizzative.
-
Le unità organizzative esistenti con oltre 1000 account annidati direttamente non possono essere registrate o registrate nuovamente in AWS Control Tower. Per ulteriori informazioni sulle limitazioni relative alla registrazione delle unità organizzative, consulta. Limitazioni basate sul sottostante AWS services
-
Le personalizzazioni per AWS Control Tower (cFCT) non sono disponibili in questi casi Regioni AWS, perché alcune dipendenze non sono disponibili:
Europa (Zurigo), eu-central-2
-
Europa (Spagna), eu-south-2
-
Canada occidentale (Calgary) ca-west-1
Asia Pacifico (Melbourne), ap-southeast-4
Asia Pacifico (Malesia), ap-southeast-5
Asia Pacifico (Tailandia), ap-southeast-7
Messico (centrale), mx-central-1
Asia Pacifico (Nuova Zelanda), ap-southeast-6
Asia Pacifico (Taipei), ap-east-2
AWS European Sovereign Cloud (Germania), eusc-de-east-1
Puoi distribuire e gestire risorse in queste regioni con cFCT, se distribuisci cFCT nella tua regione principale di AWS Control Tower, ma non puoi creare cFCT in queste regioni.
-
AWS Control Tower Account Factory for Terraform (AFT) non è disponibile nelle seguenti aree Regioni AWS, perché alcune dipendenze non sono disponibili:
-
Europa (Zurigo), eu-central-2
-
Europa (Spagna), eu-south-2
-
Canada occidentale (Calgary), ca-west-1
Asia Pacifico (Melbourne), ap-southeast-4
Asia Pacifico (Malesia), ap-southeast-5
Asia Pacifico (Tailandia), ap-southeast-7
Messico (centrale), mx-central-1
Asia Pacifico (Nuova Zelanda), ap-southeast-6
Asia Pacifico (Taipei), ap-east-2
AWS European Sovereign Cloud (Germania), eusc-de-east-1
-
-
AWS Control Tower Account Factory for Terraform (AFT) non può essere distribuito da nuovi clienti AFT nelle seguenti regioni, perché non AWS CodeConnections è possibile connettersi a un sistema di controllo della versione (VCS) di terze parti:
-
Asia Pacifico (Hong Kong), Africa (Città del Capo), Medio Oriente (Bahrain), Europa (Zurigo), Asia Pacifico (Jakarta), Asia Pacifico (Hyderabad), Asia Pacifico (Osaka), Asia Pacifico (Melbourne), Israele (Tel Aviv), Europa (Spagna), Medio Oriente (Emirati Arabi Uniti), Asia Pacifico (Thailandia), Messico (Centrale)
-
-
Le seguenti regioni non supportano. AWS Service Catalog
-
Canada occidentale (Calgary), ca-west-1
Asia Pacifico (Malesia), ap-southeast-5
Asia Pacifico (Tailandia), ap-southeast-7
Messico (centrale), mx-central-1
Asia Pacifico (Nuova Zelanda), ap-southeast-6
Asia Pacifico (Taipei), ap-east-2
AWS European Sovereign Cloud (Germania), eusc-de-east-1
Nota
Le regioni che non supportano Service Catalog non supportano le personalizzazioni di Account Factory per AWS Control Tower (AFC).
Per ulteriori informazioni sulla funzionalità di AWS Control Tower nelle regioni che non supportano AWS Service Catalog, consulta. AWS Control Tower è disponibile in AWS Canada occidentale (Calgary)
-
-
Quando si chiama un'API di controllo per attivare o disattivare un controllo, il limite per
EnableControlgliDisableControlaggiornamenti in AWS Control Tower è di cento (100) operazioni simultanee. Dieci operazioni (10) possono essere eseguite contemporaneamente, con le restanti operazioni in coda. Potrebbe essere necessario modificare il codice per attendere il completamento. -
Quando esegui il provisioning degli account tramite Account Factory Customizations (AFC), con blueprint basati su Terraform, puoi distribuire tali blueprint su uno solo. Regione AWS Per impostazione predefinita, AWS Control Tower viene distribuito nella regione di origine.