Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Akun Anda memiliki kuota berikut, yang sebelumnya disebut sebagai batas, terkait dengan titik akhir Client VPN. Kecuali dinyatakan lain, setiap kuota bersifat khusus per Wilayah. Anda dapat meminta peningkatan untuk beberapa kuota dan kuota lainnya tidak dapat ditingkatkan.
Untuk meminta peningkatan kuota untuk kuota yang dapat disesuaikan, pilih Ya di kolom Adjustable. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota di Panduan Pengguna Service Quotas.
Kuota Client VPN
Nama | Default | Dapat disesuaikan |
---|---|---|
Aturan otorisasi per titik akhir Client VPN | 200 | Ya |
Titik akhir Client VPN per Wilayah | 5 | Ya |
Koneksi klien bersamaan per titik akhir Client VPN |
Nilai ini tergantung pada jumlah asosiasi subnet per titik akhir.
|
Ya |
Operasi bersamaan per titik akhir Client VPN † | 10 | Tidak |
Entri dalam daftar pencabutan sertifikat klien untuk titik akhir Client VPN | 20.000 | Tidak |
Rute per asosiasi jaringan target Client VPN | 100 | Ya |
† Operasi meliputi:
-
Mengaitkan atau memisahkan subnet
-
Membuat atau menghapus grup keamanan
Kuota pengguna dan grup
Jika Anda mengonfigurasi pengguna dan grup untuk Direktori aktif atau IdP berbasis SAML, kuota berikut berlaku:
-
Pengguna dapat tergabung dalam grup maksimal sebanyak 200. Kami mengabaikan grup apa pun sesudah grup ke-200.
-
Panjang maksimum ID grup adalah 255 karakter.
-
Panjang maksimum ID nama adalah 255 karakter. Kami memotong karakter sesudah karakter ke-255.
Pertimbangan umum
Pertimbangkan hal berikut ini saat Anda menggunakan titik akhir Client VPN:
-
Jika Anda menggunakan Active Directory untuk mengautentikasi pengguna, titik akhir Client VPN harus memiliki akun yang sama dengan AWS Directory Service sumber daya yang digunakan untuk otentikasi Active Directory.
-
Jika Anda menggunakan otentikasi federasi berbasis SAMP untuk mengautentikasi pengguna, titik akhir Client VPN harus memiliki akun yang sama dengan penyedia identitas IAM SAMP yang Anda buat untuk menentukan hubungan IDP to trust. AWS Penyedia identitas SAMP IAM dapat dibagikan di beberapa titik akhir Client VPN di akun yang sama. AWS