本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon Verified Permissions 的配额
您的每项 AWS 服务 AWS 账户 都有默认配额,以前称为限制。除非另有说明,否则每个配额为 Region-specific。您可以请求增加某些配额,但其他一些配额无法增加。
要查看 Verified Permissions 的配额,请打开 Service Quotas 控制台
要请求提高配额,请参阅《Service Quotas 用户指南》中的请求提高配额。如果限额在服务限额中尚不可用,请使用提高限制表格
您 AWS 账户 有以下与已验证权限相关的配额。
资源配额
| Name | 默认值 | 可调整 | 说明 |
|---|---|---|---|
| 每个账户在每个区域的策略存储数 | 每个支持的区域:30,000 | 是 |
策略存储的最大数量。 |
| 每个策略存储的策略模板 | 每个受支持的区域:40 个 | 是 |
一个策略存储中策略模板的最大数量。 |
| 每个策略存储的身份来源数 | 1 | 否 | 您可以为一个策略存储定义的身份来源最大数量。 |
| 每个策略存储库的策略存储别名 | 10 | 是 | 您可以与单个策略存储关联的策略存储别名的最大数量。 |
| 授权请求大小¹ | 1MB | 否 | 授权请求的最大大小。 |
| 策略规模 | 10000 字节 | 是 | 单个策略的最大大小。 |
| 架构大小 | 100000 字节 | 是 | 策略存储架构的最大大小。 |
| 每个策略存储架构的命名空间 | 100 | 是 | 可以在策略存储架构中定义的最大命名空间数。 |
| 每个资源的策略大小 | 200,000 字节² | 是 | 引用特定资源的所有策略的最大大小。 |
¹ IsAuthorized 和的授权请求配额相同IsAuthorizedWithToken。
² 引用单个资源的所有策略的总大小的默认限制为 200,000 字节。未指定资源的策略会单独共享总计 200,000 字节的"unspecified"资源。有关验证权限如何计算此配额、示例和保持该配额的策略的详细信息,请参阅每个资源的策略大小。
层次结构的配额
注意
每个过渡性家长配额分别适用于每个实体,并将直接和间接(过渡)父级配额计入总数。例如,如果每位委托人的传承父母的上限为 100,则主体可以有 100 个没有嵌套组的直接家长组。或者,校长可以有 10 个直接家长组,每个小组都属于另外的 9 个家长组。该委托人总数为 100 人的任何组合均有效。
| Name | 默认值 | 可调整 | 说明 |
|---|---|---|---|
| 每个主体的可传递父项数 | 100 | 否 | 每个主体可传递父项的最大数量。 |
| 每项操作可传递的父项数 | 100 | 否 | 每项操作可传递父项的最大数量。 |
| 每个资源的可传递父项数 | 100 | 否 | 每个资源可传递父项的最大数量。 |
下图说明了如何为实体(主体、操作或资源)定义可传递父项。
每秒操作配额
AWS 区域 当应用程序请求超过 API 操作的配额时,验证权限会限制对服务端点的请求。当您超过每秒请求的配额或尝试同步写入操作时,经过验证的权限可能会返回异常。您可以在服务配额中查看您当前的 RPS 配额
| Name | 默认值 | 可调整 | 说明 |
|---|---|---|---|
| BatchGetPolicy 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 BatchGetPolicy 请求数。 |
| BatchIsAuthorized 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:30 个 | 是 |
每个策略存储区每秒的最大 BatchIsAuthorized 请求数。 |
| BatchIsAuthorizedWithToken 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:30 个 | 是 |
每个策略存储区每秒的最大 BatchIsAuthorizedWithToken 请求数。 |
| CreateIdentitySource 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:1 个 | 是 |
每个策略存储区每秒的最大 CreateIdentitySource 请求数。 |
| CreatePolicy 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 CreatePolicy 请求数。 |
| CreatePolicyStore 每个账户每个区域的每秒请求数 | 每个受支持的区域:1 个 | 否 | 每秒的最大 CreatePolicyStore 请求数。 |
| CreatePolicyTemplate 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 CreatePolicyTemplate 请求数。 |
| DeleteIdentitySource 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:1 个 | 是 |
每个策略存储区每秒的最大 DeleteIdentitySource 请求数。 |
| DeletePolicy 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 DeletePolicy 请求数。 |
| DeletePolicyStore 每个账户每个区域的每秒请求数 | 每个受支持的区域:1 个 | 否 | 每秒的最大 DeletePolicyStore 请求数。 |
| DeletePolicyTemplate 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 DeletePolicyTemplate 请求数。 |
| GetIdentitySource 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 GetIdentitySource 请求数。 |
| GetPolicy 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 GetPolicy 请求数。 |
| GetPolicyStore 每个账户每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每秒的最大 GetPolicyStore 请求数。 |
| GetPolicyTemplate 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 GetPolicyTemplate 请求数。 |
| GetSchema 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 GetSchema 请求数。 |
| IsAuthorized 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:200 个 | 是 |
每个策略存储区每秒的最大 IsAuthorized 请求数。 |
| IsAuthorizedWithToken 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:200 个 | 是 |
每个策略存储区每秒的最大 IsAuthorizedWithToken 请求数。 |
| ListIdentitySources 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 ListIdentitySources 请求数。 |
| ListPolicies 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 ListPolicies 请求数。 |
| ListPolicyStores 每个账户每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每秒的最大 ListPolicyStores 请求数。 |
| ListPolicyTemplates 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 ListPolicyTemplates 请求数。 |
| PutSchema 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 PutSchema 请求数。 |
| UpdateIdentitySource 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:1 个 | 是 |
每个策略存储区每秒的最大 UpdateIdentitySource 请求数。 |
| UpdatePolicy 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 UpdatePolicy 请求数。 |
| UpdatePolicyStore 每个账户每个区域的每秒请求数 | 每个受支持的区域:10 个 | 否 | 每秒的最大 UpdatePolicyStore 请求数。 |
| UpdatePolicyTemplate 每个策略存储区每个区域的每秒请求数 | 每个受支持的区域:10 个 | 是 |
每个策略存储区每秒的最大 UpdatePolicyTemplate 请求数。 |