Endpunkte und Kontingente von Amazon Virtual Private Cloud - AWS Allgemeine Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Endpunkte und Kontingente von Amazon Virtual Private Cloud

Im Folgenden werden die Service-Endpunkte und -kontingente für diesen Service beschrieben. Um programmgesteuert eine Verbindung zu einem AWS Service herzustellen, verwenden Sie einen Endpunkt. Zusätzlich zu den AWS Standardendpunkten bieten einige AWS Dienste Endpunkte in ausgewählten FIPS Regionen. Weitere Informationen finden Sie unter AWS Dienstendpunkte. Servicekontingenten, auch Limits genannt, sind die maximale Anzahl von Serviceressourcen oder Vorgängen für Ihr AWS Konto. Weitere Informationen finden Sie unter AWS Servicekontingenten.

Anmerkung

AWS empfiehlt, regionale STS Endpunkte in Ihren Anwendungen zu verwenden und die Verwendung des globalen (alten) STS Endpunkts zu vermeiden. Regionale STS Endpunkte reduzieren die Latenz, bauen Redundanz ein und erhöhen die Gültigkeit von Sitzungstoken. Weitere Informationen zur Konfiguration Ihrer Anwendungen für die Verwendung des regionalen STS Endpunkts finden Sie unter AWS STS Regionalisierte Endpunkte im Referenzhandbuch zu Tools AWS SDKsund Tools. Weitere Informationen zum globalen (älteren) AWS STS Endpunkt, einschließlich der Überwachung der Nutzung dieses Endpunkts, finden Sie im Sicherheitsblog unter So verwenden Sie regionale AWS STS Endpunkte.AWS

Service-Endpunkte

Die API Aktionen zur Verwaltung von VPC Amazon-Ressourcen (z. B. virtuelle private Clouds, Subnetze und Gateways) sind Teil von Amazon. EC2 API Weitere Informationen finden Sie unter VPCAmazon-Aktionen in der EC2APIAmazon-Referenz.

Informationen zu den Service-Endpunkten für Amazon finden Sie EC2 unterEC2Amazon-Endpunkte und Kontingente.

Servicekontingente

Name Standard Anpassbar Beschreibung
Aktive VPC Peering-Verbindungen pro VPC Jede unterstützte Region: 50 Ja Die maximale Anzahl aktiver VPC Peering-Verbindungen pro. VPC Dieses Kontingent kann auf maximal 125 erhöht werden.
Zeichen pro VPC Endpunktrichtlinie Jede unterstützte Region: 20 480 Nein Die maximale Anzahl von Zeichen in einer VPC Endpunktrichtlinie, einschließlich Leerraum.
Internet-Gateways pro Region nur für ausgehenden Verkehr Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von Internet-Gateways nur für ausgehenden Verkehr pro Region. Dieses Kontingent ist direkt an die maximale Anzahl von VPCs pro Region gebunden. Um dieses Kontingent zu erhöhen, erhöhen Sie die Anzahl der VPCs pro Region.
Elastisches IP-Adresskontingent pro NAT Gateway Jede unterstützte Region: 2 Ja Die maximale Anzahl von Elastic IP-Adressen, die einem einzelnen NAT Gateway des Konnektivitätstyps öffentlich zugeordnet werden können.
VPCGateway-Endpunkte pro Region Jede unterstützte Region: 20 Ja Die maximale Anzahl von VPC Gateway-Endpunkten pro Region. Die maximale Anzahl beträgt 255 Gateway-Endpunkte pro. VPC
IPv4CIDRBlöcke pro VPC Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von IPv4 CIDR Blöcken proVPC. Der primäre CIDR Block und alle sekundären CIDR Blöcke werden auf dieses Kontingent angerechnet. Dieses Kontingent kann auf maximal 50 erhöht werden.
IPv6CIDRBlöcke pro VPC Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von IPv6 CIDR Blöcken proVPC.
Regeln für ein- und ausgehenden Datenverkehr pro Sicherheitsgruppe Jede unterstützte Region: 60 Ja Die maximale Anzahl eingehender oder ausgehender Regeln pro VPC Sicherheitsgruppe (insgesamt 120 Regeln). Dieses Kontingent wird für IPv4 beide Regeln separat durchgesetzt. IPv6 Eine Regel, die auf eine Sicherheitsgruppen- oder Präfixlisten-ID verweist, zählt als jeweils eine Regel für IPv4 undIPv6. Dieses Kontingent, multipliziert mit den Sicherheitsgruppen pro Netzwerkschnittstelle, darf 1 000 nicht überschreiten.
VPCSchnittstellen-Endpunkte pro VPC Jede unterstützte Region: 50 Ja Die maximale Anzahl von VPC Schnittstellenendpunkten pro. VPC
Internet-Gateways pro Region Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von Internet-Gateways pro Region. Dieses Kontingent ist direkt an die maximale Anzahl von VPCs pro Region gebunden. Um dieses Kontingent zu erhöhen, erhöhen Sie die Anzahl der VPCs pro Region.
NATGateways pro Availability Zone Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von NAT Gateways pro Availability Zone. Dazu gehören NAT Gateways mit dem Status „Ausstehend“, „Aktiv“ oder „Wird gelöscht“.
Netzwerk pro ACLs VPC Jede unterstützte Region: 200 Ja Die maximale Anzahl von Netzwerken ACLs proVPC.
Netzwerkadressennutzung Jede unterstützte Region: 64 000 Ja Die maximale Verwendung von Netzwerkadressen für eine einzelneVPC.
Netzwerkschnittstellen pro Region Jede unterstützte Region: 5 000 Ja Die maximale Anzahl von Netzwerkschnittstellen pro Availability Zone in einer Region.
Ausstehende VPC Peering-Verbindungsanfragen Jede unterstützte Region: 25 Ja Die maximale Anzahl ausstehender VPC Peering-Verbindungsanfragen, die Sie angefordert haben.
Teilnehmerkonten pro VPC Jede unterstützte Region: 100 Yes (Ja) Die maximale Anzahl von unterschiedlichen Teilnehmerkonten, mit denen Subnetze in einem geteilt werden VPC können. Dies gilt pro VPC Kontingent und gilt für alle Subnetze, die in a gemeinsam genutzt werden. VPC
Peering-Netzwerkadressennutzung Jede unterstützte Region: 128 000 Ja Die maximale Netzwerkadressnutzung für a VPC und seine Peers.
Kontingent für private IP-Adressen pro NAT Gateway Jede unterstützte Region: 8 Ja Die maximale Anzahl von privaten IP-Adressen, die einem einzelnen NAT Gateway des Konnektivitätstyps privat zugewiesen werden können.
Routing-Tabellen pro VPC Jede unterstützte Region: 200 Ja Die maximale Anzahl von Routentabellen proVPC. Die Haupt-Routing-Tabelle wird auf dieses Kontingent angerechnet.
Routen pro Routing-Tabelle Jede unterstützte Region: 50 Ja Die maximale Anzahl nicht verteilter Routen pro Routing-Tabelle. Sie können dieses Kontingent auf maximal 1 000 erhöhen; dies beeinträchtigt jedoch möglicherweise die Netzwerkleistung. Dieses Kontingent wird getrennt für IPv6 Routen IPv4 und Routen durchgesetzt.
Regeln pro Netzwerk ACL Jede unterstützte Region: 20 Ja Die maximale Anzahl von Regeln für eingehenden oder ausgehenden Datenverkehr pro Netzwerk ACL (insgesamt 40 Regeln). Dazu gehören IPv4 sowohl die IPv6 Regeln als auch die standardmäßigen Ablehnungsregeln. Sie können dieses Kontingent auf maximal 40 erhöhen; dies beeinträchtigt jedoch möglicherweise die Netzwerkleistung.
Sicherheitsgruppen pro Netzwerkschnittstelle Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von Sicherheitsgruppen pro Netzwerkschnittstelle. Der Höchstwert ist 16. Dieses Kontingent multipliziert mit dem Kontingent für Regeln pro Sicherheitsgruppe darf 1 000 nicht überschreiten.
Subnetze pro VPC Jede unterstützte Region: 200 Ja Die maximale Anzahl von Subnetzen pro. VPC
Subnetze, die für ein Konto freigegeben werden können Jede unterstützte Region: 100 Yes (Ja) Die maximale Anzahl von Subnetzen, die mit einem AWS Konto gemeinsam genutzt werden können.
VPCAblaufstunden der Peering-Verbindungsanfrage Jede unterstützte Region: 168 Nein Die maximale Anzahl von Stunden, nach denen eine nicht akzeptierte VPC Peering-Verbindungsanfrage abläuft. Der Standardwert lautet 168 Stunden (1 Woche).
VPCSicherheitsgruppen pro Region Jede unterstützte Region: 2 500 Ja Die maximale Anzahl von VPC Sicherheitsgruppen pro Region.
VPCspro Region Jede unterstützte Region: 5 Yes (Ja) Die maximale Anzahl von VPCs pro Region. Dieses Kontingent ist direkt an die maximale Anzahl von Internet-Gateways pro Region gebunden.

Weitere Informationen finden Sie hier: