Endpoints e cotas de AWS Systems Manager - AWSReferência geral do

Endpoints e cotas de AWS Systems Manager

Para se conectar programaticamente a um serviço da AWS, você usa um endpoint. Os serviços da AWS oferecem os seguintes tipos de endpoints em algumas ou todas as regiões da AWS aceitas pelo serviço: Endpoints IPv4, endpoints dual-stack e endpoints FIPS. Alguns serviços fornecem endpoints globais. Para obter mais informações, consulte AWSEndpoints de serviço da .

As service quotas, também chamadas de limites, correspondem ao número máximo de recursos ou operações de serviço para sua conta da AWS. Para obter mais informações, consulte AWSService Quotes .

A seguir estão os endpoints de serviço e as cotas de serviço para este serviço.

Serviços relacionados

Para obter informações sobre endpoints e cotas para serviços relacionados, consulte os seguintes tópicos:

Endpoints de serviço para o Systems Manager

nota

Além dos endpoints do ssm.* documentados na tabela a seguir, seus nós gerenciados também devem permitir o tráfego de saída HTTPS (porta 443) para os seguintes endpoints.

  • ec2messages.*

  • ssmmessages.*

Para obter mais informações, consulte Referência: ec2messages, ssmmessages e outras operações de API no Guia do Usuário do AWS Systems Manager.

Nome da Região Região Endpoint Protocolo
Leste dos EUA (Ohio) us-east-2

ssm.us-east-2.amazonaws.com

ssm-fips.us-east-2.amazonaws.com

ssm-fips.us-east-2.api.aws

ssm.us-east-2.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Leste dos EUA (Norte da Virgínia) us-east-1

ssm.us-east-1.amazonaws.com

ssm-fips.us-east-1.amazonaws.com

ssm-fips.us-east-1.api.aws

ssm.us-east-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Oeste dos EUA (Norte da Califórnia) us-west-1

ssm.us-west-1.amazonaws.com

ssm-fips.us-west-1.amazonaws.com

ssm-fips.us-west-1.api.aws

ssm.us-west-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Oeste dos EUA (Oregon) us-west-2

ssm.us-west-2.amazonaws.com

ssm-fips.us-west-2.amazonaws.com

ssm-fips.us-west-2.api.aws

ssm.us-west-2.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

África (Cidade do Cabo) af-south-1

ssm.af-south-1.amazonaws.com

ssm.af-south-1.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Hong Kong) ap-east-1

ssm.ap-east-1.amazonaws.com

ssm.ap-east-1.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Hyderabad) ap-south-2

ssm.ap-south-2.amazonaws.com

ssm.ap-south-2.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Jacarta) ap-southeast-3

ssm.ap-southeast-3.amazonaws.com

ssm.ap-southeast-3.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Malásia) ap-southeast-5

ssm.ap-southeast-5.amazonaws.com

ssm.ap-southeast-5.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Melbourne) ap-southeast-4

ssm.ap-southeast-4.amazonaws.com

ssm.ap-southeast-4.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Mumbai) ap-south-1

ssm.ap-south-1.amazonaws.com

ssm.ap-south-1.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Nova Zelândia) ap-southeast-6

ssm.ap-southeast-6.amazonaws.com

ssm.ap-southeast-6.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Osaka) ap-northeast-3

ssm.ap-northeast-3.amazonaws.com

ssm.ap-northeast-3.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Seul) ap-northeast-2

ssm.ap-northeast-2.amazonaws.com

ssm.ap-northeast-2.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Singapura) ap-southeast-1

ssm.ap-southeast-1.amazonaws.com

ssm.ap-southeast-1.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Sydney) ap-southeast-2

ssm.ap-southeast-2.amazonaws.com

ssm.ap-southeast-2.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Taipei) ap-east-2

ssm.ap-east-2.amazonaws.com

ssm.ap-east-2.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Tailândia) ap-southeast-7

ssm.ap-southeast-7.amazonaws.com

ssm.ap-southeast-7.api.aws

HTTPS

HTTPS

Ásia-Pacífico (Tóquio) ap-northeast-1

ssm.ap-northeast-1.amazonaws.com

ssm.ap-northeast-1.api.aws

HTTPS

HTTPS

Canadá (Central) ca-central-1

ssm.ca-central-1.amazonaws.com

ssm-fips.ca-central-1.amazonaws.com

ssm-fips.ca-central-1.api.aws

ssm.ca-central-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Oeste do Canadá (Calgary) ca-west-1

ssm.ca-west-1.amazonaws.com

ssm-fips.ca-west-1.amazonaws.com

ssm-fips.ca-west-1.api.aws

ssm.ca-west-1.api.aws

HTTPS

HTTPS

HTTPS

HTTPS

Europa (Frankfurt) eu-central-1

ssm.eu-central-1.amazonaws.com

ssm.eu-central-1.api.aws

HTTPS

HTTPS

Europa (Irlanda) eu-west-1

ssm.eu-west-1.amazonaws.com

ssm.eu-west-1.api.aws

HTTPS

HTTPS

Europa (Londres) eu-west-2

ssm.eu-west-2.amazonaws.com

ssm.eu-west-2.api.aws

HTTPS

HTTPS

Europa (Milão) eu-south-1

ssm.eu-south-1.amazonaws.com

ssm.eu-south-1.api.aws

HTTPS

HTTPS

Europa (Paris) eu-west-3

ssm.eu-west-3.amazonaws.com

ssm.eu-west-3.api.aws

HTTPS

HTTPS

Europa (Espanha) eu-south-2

ssm.eu-south-2.amazonaws.com

ssm.eu-south-2.api.aws

HTTPS

HTTPS

Europa (Estocolmo) eu-north-1

ssm.eu-north-1.amazonaws.com

ssm.eu-north-1.api.aws

HTTPS

HTTPS

Europa (Zurique) eu-central-2

ssm.eu-central-2.amazonaws.com

ssm.eu-central-2.api.aws

HTTPS

HTTPS

Israel (Tel Aviv) il-central-1

ssm.il-central-1.amazonaws.com

ssm.il-central-1.api.aws

HTTPS

HTTPS

México (Central) mx-central-1

ssm.mx-central-1.amazonaws.com

ssm.mx-central-1.api.aws

HTTPS

HTTPS

Oriente Médio (Barém) me-south-1

ssm.me-south-1.amazonaws.com

ssm.me-south-1.api.aws

HTTPS

HTTPS

Oriente Médio (Emirados Árabes Unidos) me-central-1

ssm.me-central-1.amazonaws.com

ssm.me-central-1.api.aws

HTTPS

HTTPS

América do Sul (São Paulo) sa-east-1

ssm.sa-east-1.amazonaws.com

ssm.sa-east-1.api.aws

HTTPS

HTTPS

AWS GovCloud (Leste dos EUA) us-gov-east-1

ssm.us-gov-east-1.amazonaws.com

ssm.us-gov-east-1.api.aws

HTTPS

HTTPS

AWS GovCloud (Oeste dos EUA) us-gov-west-1

ssm.us-gov-west-1.amazonaws.com

ssm.us-gov-west-1.api.aws

HTTPS

HTTPS

Cotas de serviço

As seções a seguir listam e descrevem as cotas do Systems Manager, agrupadas por ferramenta ou área de recursos.

A menos que especificado de outra forma, cada cota se aplica a um Região da AWS individual em cada Conta da AWS. Por exemplo, a cota padrão para o número de associações do State Manager é 2.000. Isso significa que no Conta da AWS 123456789012, você pode criar 2.000 associados na região Leste dos EUA (Norte da Virgínia), 2.000 na região Leste dos EUA (Ohio) e assim por diante.

Cotas de serviço para o Application Manager

Recurso Padrão
Número máximo de aplicativos no Application Manager

100

Quando você adiciona um aplicativo no Application Manager, o Systems Manager cria automaticamente um grupo de recursos para organizar todos os recursos desse aplicativo. O número máximo de aplicativos é baseado na cota subjacente para AWS Resource Groups.

Número máximo de recursos do AWS atribuídos a uma aplicação

Para aplicativos baseados em pilhas AWS CloudFormation: 200

Para aplicativos baseados em AWS Resource Groups: Ilimitado

Cotas de serviço para automação

Recurso Padrão
Automações executadas simultaneamente

100

Essa cota pode ser aumentada para até 500, ativando a simultaneidade adaptável.

Além disso, você pode executar até 400 automações simultâneas com ações de bloqueio. As ações de bloqueio incluem aws:approve, aws:pause e aws:sleep. Se você tentar executar mais do que isso, o Systems Manager adicionará as outras automações em uma fila e exibirá o status Pending.

Para obter mais informações sobre simultaneidade adaptável, consulte Como permitir que o Automation se adapte às suas necessidades de simultaneidade no Guia do Usuário do AWS Systems Manager.

Fila de Automação

5.000

Se você tentar executar mais automações do que o limite de automação simultânea, as automações subsequentes serão adicionadas à fila do Automation. Quando uma automação for concluída (ou atingir um estado terminal), a primeira automação na fila será iniciada.

Automações do controle de taxa em execução simultânea

25

Se você tentar executar mais automações de controle de taxa do que o limite de automação de controle de taxa simultânea, o Systems Manager adicionará as automações de controle de taxa subsequentes à fila e exibirá um status de Pending.

Fila da automação do controle de taxas

1.000

Se você tentar executar mais automações do que o limite de automação de controle de taxa simultânea, as automações subsequentes serão adicionadas à fila. Quando uma automação for concluída (ou atingir um estado terminal), a primeira automação na fila será iniciada.

Número de níveis de automação aninhada

5

Um runbook de automação de nível pai pode iniciar um runbook de automação de nível filho. Isso representa um nível de automação aninhada. O runbook de automação de nível filho pode iniciar outro runbook de automação, resultando em dois níveis de automação aninhada. Isso pode continuar até um máximo de cinco níveis abaixo do runbook pai de nível superior do Automation.

Número de dias em que um histórico de execução de automação é armazenado no sistema

30

Número de dias em que uma variável de automação é armazenada no sistema

30

Execuções adicionais de automação que podem ser enfileiradas

1.000

Duração máxima que uma execução de automação pode ter no contexto de um usuário

12 horas

Se você espera que uma automação seja executada por mais que 12 horas, execute a automação usando uma função de serviço (ou função assumida).

Tempo máximo de execução da ação do executeScript

10 minutos

Cada ação executeScript pode ser executada por uma duração máxima de 10 minutos.

Saída máximo da ação do executeScript

100 KB

Tempo máximo de execução da ação do invokeLambdaFunction

5 minutos

Cada ação invokeLambdaFunction pode ser executada por uma duração máxima de cinco (5) minutos.

Saída máxima da ação invokeLambdaFunction

200 KB

Número de anexos do runbook de automação

5 por runbook

Tamanho do anexo de um runbook do Automation

256 MB por anexo, por runbook

Transações por segundo da ação da API StartAutomationExecution 1
Transações por segundo da ação da API DescribeAutomationStepExecutions 3
Transações por segundo da ação da API GetAutomationExecution 3
Transações por segundo da ação da API DescribeAutomationExecutions 3
Transações por segundo da ação da API SendAutomationSignal 3
Transações por segundo da ação da API StopAutomationExecution 1
Transações por segundo da ação da API StartExecutionPreview 1
Transações por segundo da ação da API GetExecutionPreview 1

Cotas de serviço para o Distributor

Recurso Padrão

Número máximo de anexos em um pacote do Distributor

20

Tamanho máximo por anexo em um pacote do Distributor

1 GB

Número máximo de arquivos em um pacote do Distributor

1.000

Número máximo de pacotes do Distribuidor

500

Número máximo de versões de pacote por pacote do Distributor

25

Tamanho máximo do pacote no Distributor

20 GB

Tamanho máximo do manifesto do pacote no Distributor

64 KB

Cotas de serviço para documentos

Recurso Padrão
Tamanho do documento

64 KB por documento

Total de documentos

500

Versões de documentos

1.000 por documento

Documento do Systems Manager compartilhado de forma privada

Um único documento SSM pode ser compartilhado com um máximo de 1.000 Contas da AWS.

Documento do Systems Manager compartilhado publicamente

5

Cada Conta da AWS pode compartilhar publicamente um máximo de cinco documentos.

Número máximo de favoritos por tipo de documento

20

Cotas de serviço para o Explorer

Recurso Padrão

Número máximo de sincronizações de dados de recursos

5

Cotas de serviço para o Fleet Manager / AWS Systems Manager GUI Connect

Recurso Padrão

Número máximo de sessões simultâneas de área de trabalho remota do Systems Manager GUI Connect

5 ¹

As solicitações de aumento de cota de serviço em até 50 são aprovadas automaticamente. Os aumentos da cota de serviço podem levar até duas horas e meia para entrarem em vigor.

Duração máxima de uma sessão de área de trabalho remota do Systems Manager GUI Connect

60 minutos

Tempo máximo de inatividade para uma sessão de área de trabalho remota do Systems Manager GUI Connect antes do tempo limite de conexão 10 minutos
Persistência máxima de conexão para uma sessão de área de trabalho remota do Systems Manager GUI Connect

60 minutos (duração máxima da conexão) ou 10 minutos (limite de tempo de inatividade).

Uma conexão persiste até que a duração máxima da conexão (60 minutos) ou o limite de tempo de inatividade (10 minutos) seja atingido. A conexão persiste após a expiração das credenciais do IAM, se os limites de duração da conexão não forem atingidos.

¹ A licença padrão do Windows Server permite duas conexões RDP simultâneas. Para oferecer suporte a mais conexões, você deve comprar licenças de acesso para cliente (CALs) adicionais da Microsoft ou licenças dos Serviços de Área de Trabalho Remota da Microsoft na AWS. Para obter mais informações sobre licenciamento suplementar, consulte os seguintes tópicos:

Cotas de serviço para Inventário

Recurso Padrão
Tamanho máximo de um item de dados de inventário que pode ser enviado em uma única solicitação de API PutInventory, por nó gerenciado 1024 KB

Número máximo de sincronizações de dados de recursos

5

Tamanho máximo dos dados de inventário coletados por nó gerenciado, por chamada

1 MB

Este número máximo é compatível adequadamente com a maioria dos cenários de coleta de inventário. Quando essa cota é atingida, nenhum novo dado de inventário é coletado para o nó. Os dados de inventário coletados anteriormente são armazenados até a data de expiração.

Tamanho máximo dos dados de inventário coletados por nó, por dia

5.000 KB

Quando essa cota for atingida, nenhum novo dado inventário será coletado para a instância. Os dados de inventário coletados anteriormente são armazenados até a data de expiração.

Número de tipos de inventário personalizados

20

Tamanho máximo de um tipo de inventário personalizado

200 KB

Este é o tamanho máximo do tipo, não do inventário coletado.

Número máximo de atributos em um tipo de inventário personalizado

50

Duração da retenção de dados de inventário

30 dias

O inventário do AWS Systems Manager retém os dados do nó gerenciado por 30 dias após a atualização mais recente do inventário. Essa cota de retenção se aplica a todos os estados de nós gerenciados, incluindo instâncias paradas. As regras de retenção funcionam da seguinte maneira:

  • Se um nó permanecer em um estado parado ou perder a conexão por 30 dias consecutivos sem nenhuma atualização de inventário, os dados de inventário serão automaticamente excluídos após o período de 30 dias.

  • Se esse nó se tornar ativo novamente antes que o período de 30 dias expire (por exemplo, se um nó parado for iniciado) e novos dados de inventário forem relatados com êxito, o período de retenção de 30 dias será reiniciado a partir desse ponto.

Se precisar armazenar dados de inventário por mais de 30 dias, você poderá usar o AWS Config para registrar o histórico ou consultar e fazer upload dos dados periodicamente em um bucket do Amazon S3. Para obter mais informações, consulte Configuração do software de registro para instâncias gerenciadas no Guia do desenvolvedor do AWS Config.

Cotas de serviço para janelas de manutenção

Recurso Padrão

Janelas de manutenção

50

Tarefas por janela de manutenção

20

Destinos por janela de manutenção

100

Destinos por tarefa

10

Execuções simultâneas de janelas de manutenção

5

Cotas de serviço para nós gerenciados

Recurso Padrão
Número máximo de nós gerenciados (Amazon EC2 e híbrido) em uma frota

2.400

Número máximo aproximado de nós gerenciados pelo Systems Manager (por Conta da AWS por região). A utilização até a cota aplicada no nível da conta é considerada segura. Exceder essa cota pode fazer com que as instâncias parem de se comunicar com o Systems Manager, mas a capacidade real varia.

Valor de cota padrão do AWS: A cota padrão de tamanho de frota é definida em 2.400 nós gerenciados no Systems Manager. Esse é o limite máximo de segurança padrão para um Conta da AWS. Não recomendamos escalabilidade além desse limite sem um aumento de limite, pois as instâncias podem parar de se comunicar com o Systems Manager. Se você ultrapassar esse limite, as instâncias talvez consigam se conectar ao Systems Manager, especialmente se você escalonar as inicializações dos nós, mas isso não é certo.

Valor da cota aplicada no nível da conta: A cota aplicada é o limite regional atual para essa conta. Essa pode ser a cota padrão ou um limite maior que tenha sido aprovado pelo Suporte mediante solicitação do cliente. Exceder o limite pode fazer com que as instâncias parem de se comunicar com o Systems Manager porque as tentativas de conexão podem exceder o throughput aprovado.

Utilização: A cota utilizada representa o número aproximado de nós gerenciados atualmente ativos e em comunicação com o Systems Manager. Ele é calculado com base no número de chamadas à API UpdateInstanceInformation feitas em um período de cinco minutos. Esse número muda quando as instâncias são iniciadas, encerradas ou apresentam problemas de conectividade. O número também muda quando o SSM Agent é reiniciado. Os clientes poderão observar uma utilização superior a 100% se as instâncias forem configuradas para chamar a API UpdateInstanceInformation com mais frequência do que o intervalo padrão de cinco minutos ou se as instâncias iniciadas em uma janela de cinco minutos forem escalonadas, resultando em chamadas distribuídas da API UpdateInstanceInformation.

Número máximo de máquinas ativadas por híbridos em um ambiente híbrido e multinuvem

Instâncias padrão: 1.000

Instâncias avançadas: instâncias avançadas estão disponíveis para pagamento conforme o uso. Instâncias avançadas também permitem que você se conecte às suas máquinas não EC2 usando o Session Manager AWS Systems Manager.

Para obter mais informações sobre como ativar máquinas não EC2 para uso em seu ambiente híbrido e multinuvem, consulte Configurar o Systems Manager para ambientes híbridos e multinuvem no AWS Systems Manager Guia do usuário . Para obter mais informações sobre como habilitar instâncias avançadas, consulte Configurar níveis de instâncias.

Cotas de serviço para o OpsCenter

Recurso Padrão

Número máximo de OpsItems (incluindo OpsItems abertos e resolvidos)

500.000

Importante

OpsItems que são criadas por uma integração com o AWS Security Hub CSPM não estão atualmente limitadas por essa cota máxima. Portanto, é possível que os alertas do Security Hub criem mais de 500.000 OpsItems cobráveis em uma conta.

Portanto, para ambientes de alta produção, recomendamos limitar o escopo das descobertas do Security Hub somente a problemas de alta severidade.

Para obter mais informações sobre a integração do OpsCenter com o Security Hub e os preços de OpsItems no AWS Systems Manager, consulte Sobre a integração do OpsCenter com AWS Security Hub CSPM no Guia do Usuário do AWS Systems Manager.

Número máximo de OpsItems por Conta da AWS por mês

10.000

Tamanho do valor máximo de dados operacionais

20 KB

Número máximo de runbooks associados por OpsItem

10

Número máximo de execuções de registros de automação armazenados em dados operacionais em um único registro associado

10

Número máximo de recursos relacionados que você pode especificar por OpsItem

100

Número máximo de OpsItems relacionados que você pode especificar por OpsItem

10

Tamanho máximo de uma string de desduplicação

512 caracteres

Cotas de serviço para o Parameter Store

Recurso Padrão

Número máximo de parâmetros

Parâmetros padrão: 10.000

Parâmetros avançados: 100,000 ¹

Tamanho máximo de valor para o parâmetro

Parâmetro padrão: 4 KB

Parâmetro avançado: 8 KB ¹

Número máximo de políticas de parâmetro por parâmetro avançado

10 ¹

Número máximo de versões de parâmetros mantidos

100

Transações por segundo para as seguintes ações da API:

  • Padrão: 60

    Esse padrão máximo de 40 TPS é compartilhado por todas as três ações de API.

  • Maior throughput habilitado: ², ³

    • GetParameter: 10.000

    • GetParameters: 1.000

    • GetParametersByPath: 100

Transações por segundo para as seguintes ações de API:

  • Padrão: 3

  • Maior throughput habilitado: 5 ²

Transações por segundo para as seguintes ações de API:

  • Padrão: 3

  • Maior throughput habilitado: 10 ²

¹ A habilitação da camada de parâmetros avançados incorre em uma cobrança em seu Conta da AWS. Para obter mais informações, consulte Gerenciamento de níveis de parâmetros no Guia do Usuário do AWS Systems Manager.

² É possível aumentar o número máximo de transações por segundo (TPS) para essa ação de API para dar suporte a aplicações e workloads que precisam de acesso simultâneo a vários parâmetros. O aumento da cota de TPS incorre em uma cobrança no seu Conta da AWS. Para obter mais informações, consulte Aumentar ou redefinir o throughput do Parameter Store no Guia do Usuário do AWS Systems Manager.

³ O throughput dos parâmetros de SecureString pode ser ainda mais limitada pelos limites de throughput de AWS Key Management Service (AWS KMS), dependendo da região. Para obter mais informações sobre os limites do AWS KMS, consulte Cotas de solicitações no Guia do desenvolvedor do AWS Key Management Service.

Cotas de serviço para o Patch Manager

Recurso Padrão

Linhas de base de patch

50

Grupos de patch por linha de base de patch

25

Retenção do histórico de operação 150 operações mais recentes

Cotas de serviço para o Session Manager

Recurso Padrão
Transações por segundo da ação da API DescribeSessions 6
Transações por segundo da ação da API GetConnectionStatus 50
Transações por segundo para a ação ResumeSession da API 6
Transações por segundo da ação da API StartSession 3
Transações por segundo da ação da API TerminateSession 6

Máximo de tempo inativo antes do encerramento da sessão

Padrão: 20 minutos

Configurável para entre 1 e 60 minutos.

Retenção do histórico de execução

30 dias

O histórico de cada comando está disponível por até 30 dias. Além disso, você pode armazenar uma cópia de todos os arquivos de log no Amazon Simple Storage Service ou ter uma trilha de auditoria de todas as chamadas de API em AWS CloudTrail.

Cotas de serviço para o State Manager

Recurso Padrão
Transações por segundo (TPS) da ação da API CreateAssociation 3
Transações por segundo (TPS) da ação da API CreateAssociationBatch 1
Transações por segundo (TPS) da ação da API DeleteAssociation 2
Transações por segundo (TPS) da ação da API DescribeAssociation 2
Transações por segundo (TPS) da ação da API DescribeAssociationExecutions 4
Transações por segundo (TPS) da ação da API DescribeAssociationExecutionTargets 4
Transações por segundo (TPS) da ação da API DescribeEffectiveInstanceAssociations 1
Transações por segundo (TPS) da ação da API DescribeInstanceAssociationsStatus 2
Transações por segundo (TPS) da ação da API ListAssociations 4
Transações por segundo (TPS) da ação da API ListAssociationVersions 4
Transações por segundo (TPS) da ação da API StartAssociationsOnce 2
Transações por segundo (TPS) da ação da API UpdateAssociation 3
Transações por segundo (TPS) da ação da API UpdateAssociationStatus 3
Número máximo de associados

2.000

Número máximo de versões por associação

1.000

Número máximo de associações que tenham como destino um único nó gerenciado 20