View a markdown version of this page

Amazon Verified Permissions 的配额 - Amazon Verified Permissions

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Verified Permissions 的配额

您的每项 AWS 服务 AWS 账户 都有默认配额,以前称为限制。除非另有说明,否则每个配额为 Region-specific。您可以请求增加某些配额,但其他一些配额无法增加。

要查看 Verified Permissions 的配额,请打开 Service Quotas 控制台。在导航窗格中,选择 AWS 服务,然后选择 Verified Permissions

要请求提高配额,请参阅《Service Quotas 用户指南》中的请求提高配额。如果限额在服务限额中尚不可用,请使用提高限制表格

您 AWS 账户 有以下与已验证权限相关的配额。

资源配额

Name 默认值 可调整 说明
每个账户在每个区域的策略存储数 每个支持的区域:30,000 策略存储的最大数量。
每个策略存储的策略模板 每个受支持的区域:40 个 一个策略存储中策略模板的最大数量。
每个策略存储的身份来源数 1 您可以为一个策略存储定义的身份来源最大数量。
每个策略存储库的策略存储别名 10 您可以与单个策略存储关联的策略存储别名的最大数量。
授权请求大小¹ 1MB 授权请求的最大大小。
策略规模 10000 字节 单个策略的最大大小。
架构大小 100000 字节 策略存储架构的最大大小。
每个策略存储架构的命名空间 100 可以在策略存储架构中定义的最大命名空间数。
每个资源的策略大小 200,000 字节² 引用特定资源的所有策略的最大大小。

¹ IsAuthorized 和的授权请求配额相同IsAuthorizedWithToken

² 引用单个资源的所有策略的总大小的默认限制为 200,000 字节。未指定资源的策略会单独共享总计 200,000 字节的"unspecified"资源。有关验证权限如何计算此配额、示例和保持该配额的策略的详细信息,请参阅每个资源的策略大小

层次结构的配额

注意

每个过渡性家长配额分别适用于每个实体,并将直接和间接(过渡)父级配额计入总数。例如,如果每位委托人的传承父母的上限为 100,则主体可以有 100 个没有嵌套组的直接家长组。或者,校长可以有 10 个直接家长组,每个小组都属于另外的 9 个家长组。该委托人总数为 100 人的任何组合均有效。

Name 默认值 可调整 说明
每个主体的可传递父项数 100 每个主体可传递父项的最大数量。
每项操作可传递的父项数 100 每项操作可传递父项的最大数量。
每个资源的可传递父项数 100 每个资源可传递父项的最大数量。

下图说明了如何为实体(主体、操作或资源)定义可传递父项。

每个实体的可传递父项数

每秒操作配额

AWS 区域 当应用程序请求超过 API 操作的配额时,验证权限会限制对服务端点的请求。当您超过每秒请求的配额或尝试同步写入操作时,经过验证的权限可能会返回异常。您可以在服务配额中查看您当前的 RPS 配。为防止应用程序超过操作配额,必须对它们进行优化,以应对重试和指数退避。有关更多信息,请参阅使用退避模式重试管理和监控工作负载中的 API 限制。

Name 默认值 可调整 说明
BatchGetPolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 BatchGetPolicy 请求数。
BatchIsAuthorized 每个策略存储区每个区域的每秒请求数 每个受支持的区域:30 个 每个策略存储区每秒的最大 BatchIsAuthorized 请求数。
BatchIsAuthorizedWithToken 每个策略存储区每个区域的每秒请求数 每个受支持的区域:30 个 每个策略存储区每秒的最大 BatchIsAuthorizedWithToken 请求数。
CreateIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:1 个 每个策略存储区每秒的最大 CreateIdentitySource 请求数。
CreatePolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 CreatePolicy 请求数。
CreatePolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:1 个 每秒的最大 CreatePolicyStore 请求数。
CreatePolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 CreatePolicyTemplate 请求数。
DeleteIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:1 个 每个策略存储区每秒的最大 DeleteIdentitySource 请求数。
DeletePolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 DeletePolicy 请求数。
DeletePolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:1 个 每秒的最大 DeletePolicyStore 请求数。
DeletePolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 DeletePolicyTemplate 请求数。
GetIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 GetIdentitySource 请求数。
GetPolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 GetPolicy 请求数。
GetPolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:10 个 每秒的最大 GetPolicyStore 请求数。
GetPolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 GetPolicyTemplate 请求数。
GetSchema 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 GetSchema 请求数。
IsAuthorized 每个策略存储区每个区域的每秒请求数 每个受支持的区域:200 个 每个策略存储区每秒的最大 IsAuthorized 请求数。
IsAuthorizedWithToken 每个策略存储区每个区域的每秒请求数 每个受支持的区域:200 个 每个策略存储区每秒的最大 IsAuthorizedWithToken 请求数。
ListIdentitySources 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 ListIdentitySources 请求数。
ListPolicies 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 ListPolicies 请求数。
ListPolicyStores 每个账户每个区域的每秒请求数 每个受支持的区域:10 个 每秒的最大 ListPolicyStores 请求数。
ListPolicyTemplates 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 ListPolicyTemplates 请求数。
PutSchema 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 PutSchema 请求数。
UpdateIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:1 个 每个策略存储区每秒的最大 UpdateIdentitySource 请求数。
UpdatePolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 UpdatePolicy 请求数。
UpdatePolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:10 个 每秒的最大 UpdatePolicyStore 请求数。
UpdatePolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 每个策略存储区每秒的最大 UpdatePolicyTemplate 请求数。