Kuota dan batasan di Pusat IAM Identitas - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kuota dan batasan di Pusat IAM Identitas

Tabel berikut menjelaskan kuota dalam IAM Identity Center. Permintaan peningkatan kuota harus berasal dari manajemen atau akun administrator yang didelegasikan. Untuk menambah kuota, lihat Meminta kenaikan kuota.

catatan

Sebaiknya gunakan AWS CLI dan APIs untuk mengelola Pusat IAM Identitas jika Anda memiliki lebih dari 50.000 pengguna, 10.000 grup, atau 500 set izin. Untuk informasi selengkapnya tentang CLI, lihat Mengintegrasikan AWS CLIdengan Pusat IAM Identitas. Untuk informasi selengkapnyaAPIs, lihat Selamat Datang di API Referensi Pusat IAM Identitas.

Kuota aplikasi

Sumber Daya Kuota bawaan Dapat ditingkatkan

Ukuran file SAML sertifikat penyedia layanan (dalam PEM format)

2 KB Tidak

SAMLbatas pernyataan

50.000 karakter Tidak

Batas ukuran file sertifikat iDP yang diunggah ke Pusat Identitas IAM

2500 (UTF-8) karakter Tidak
Akses cakupan per aplikasi 25 Tidak

Akun AWS kuota

Sumber Daya Kuota bawaan Dapat ditingkatkan
Jumlah set izin yang diizinkan di Pusat IAM Identitas 2000 Ya
Jumlah set izin yang disediakan yang diizinkan per Akun AWS 250 Ya
Jumlah kebijakan inline per set izin 1 Tidak
Jumlah kebijakan AWS terkelola dan terkelola pelanggan per set izin 20 1 Tidak
Ukuran maksimum kebijakan inline per set izin

32.768 byte.

Ukuran maksimum karakter non-spasi dalam kebijakan sebaris per set izin adalah 10.240 byte.

Tidak

Jumlah IAM peran (set izin) dalam Akun AWS yang dapat diperbarui sekaligus

1 Tidak

1AWS Identity and Access Management (IAM) menetapkan kuota 10 kebijakan terkelola per peran. Untuk memanfaatkan kuota ini, minta peningkatan IAM kuota Kebijakan terkelola yang dilampirkan pada IAM peran di konsol Service Quotas untuk Akun AWS setiap tempat Anda ingin menerapkan set izin.

catatan

Kelola Akun AWS dengan set izindisediakan Akun AWS sebagai IAM peran, atau menggunakan peran yang ada IAM di Akun AWS, dan karena itu mengikuti IAM kuota. Untuk informasi selengkapnya tentang kuota yang terkait dengan IAM peran, lihat IAMdan STS kuota.

Kuota Direktori Aktif

Sumber Daya Kuota bawaan Dapat ditingkatkan

Jumlah direktori terhubung yang dapat Anda miliki sekaligus

1 Tidak

IAMKuota toko identitas Pusat Identitas

Sumber Daya Kuota bawaan Dapat ditingkatkan
Jumlah pengguna yang didukung di Pusat IAM Identitas 100000 Ya
Jumlah grup yang didukung di Pusat IAM Identitas 100000 Tidak
Jumlah grup unik yang dapat digunakan untuk mengevaluasi izin pengguna 1000 Tidak

IAMBatas throttle Pusat Identitas

Sumber Daya Kuota bawaan
IAMPusat Identitas APIs IAMIdentity Center APIs memiliki throttle kolektif maksimal 20 transaksi per detik ()TPS. Ini CreateAccountAssignmentmemiliki tingkat maksimum 10 panggilan asinkron yang luar biasa. Anda dapat membuka kasus dukungan untuk meminta peningkatan.
Toko Identitas APIs Identity Store APIs memiliki throttle kolektif maksimal 20 transaksi per detik ()TPS. Anda dapat membuka kasus dukungan untuk meminta peningkatan.
SCIM APIs SCIMAPIsmemiliki throttle kolektif maksimum 20 transaksi per detik ()TPS. Anda dapat membuka kasus dukungan untuk meminta peningkatan.

Kuota tambahan

Sumber Daya Kuota bawaan Dapat ditingkatkan

Jumlah total Akun AWS atau aplikasi yang dapat dikonfigurasi*

3000 Ya

Jumlah total instans Pusat IAM Identitas per akun

1 Tidak

Jumlah total emiten token tepercaya

10 Tidak

* Hingga 3000 Akun AWS atau aplikasi (total gabungan) didukung. Misalnya, Anda dapat mengonfigurasi 2750 akun dan 250 aplikasi, menghasilkan total 3000 akun dan aplikasi.