翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
のクォータとサービス制限 AWS Organizations
このトピックでは、 のクォータとサービス制限について説明します AWS Organizations。
命名ガイドライン
以下は、アカウント名 AWS Organizations、組織単位 (OUs)、ルート、ポリシーなど、 で作成する名前のガイドラインです。
-
名前は Unicode 文字で構成されている必要があります
-
名前の最大文字列長は、オブジェクトによって異なります。各オブジェクトの実際の制限の詳細については、AWS Organizations API「 リファレンス」を参照してオブジェクトを作成するAPIオペレーションを見つけ、そのオペレーションの
Name
パラメータの詳細を確認します。例: アカウント名または OU 名。
最大値および最小値
以下は、 のエンティティのデフォルトの最大値です AWS Organizations。
注記
Service Quotas コンソール
Organizations は、米国東部 (バージニア北部) リージョン (us-east-1
) で物理的にホストされているグローバルサービスです。したがって、Service Quotas コンソール、、 AWS CLIまたは AWS を使用する場合は、 us-east-1
を使用して Organizations クォータにアクセスする必要がありますSDK。
説明 | 制限 |
---|---|
組織 AWS アカウント 内の の数 |
10 — 組織で許容されるアカウントのデフォルトの最大数。より多く必要な場合は、Service Quotas コンソール 注: このクォータ引き上げリクエストを送信できるのは、組織の管理アカウントのみです。制限引き上げは、顧客の資格と要件に基づいて最大 10,000 アカウントまで許可できます。新しく作成されたアカウントと組織では、デフォルトの 10 アカウントのクォータを下回る場合があります。 アカウントに送信された招待はこのクォータに対してカウントされます。招待されたアカウントが拒否された場合、管理アウントが招待をキャンセルした場合、または招待状の有効期限が切れた場合は、カウントが返されます。 アカウントが閉鎖されると、アカウントが完全に閉鎖されるまで、このクォータに対するカウントは停止されません。アカウントが完全に閉鎖された時期の詳細については、 AWS Account Management リファレンスガイドの「閉鎖後期間」を参照してください。 一部のサービスには、組織で許可されるアカウントの最大数とは別にアカウント制限があります。詳細については、「 AWS サービスごとの制限」を参照してください。 |
組織の root の数 |
1 |
組織の OUs の数 |
1,000 |
組織の各タイプのポリシーの数 |
サービスコントロールポリシー: 2000 バックアップポリシー: 1000 タグポリシー: 1000 Chatbot ポリシー: 1000 AI サービスのオプトアウトポリシー: 1000 |
ポリシードキュメントの最大サイズ |
サービスコントロールポリシー: 5120 文字 バックアップポリシー: 10,000 文字 Chatbot ポリシー: 10,000 文字 AI サービスのオプトアウトポリシー: 2500 文字 タグポリシー: 10,000 文字 注: を使用してポリシーを保存すると AWS Management Console、JSON要素間と引用符の外部間の余分な空白 (スペースや改行など) が削除され、カウントされません。SDK オペレーションまたは を使用してポリシーを保存すると AWS CLI、ポリシーは指定したとおりに保存され、文字の自動削除は行われません。 |
ルート内の OU 最大ネスト数 |
ルートの下にある OUs 5 つのレベル。 |
24 時間以内に試行できる招待の最大回数 |
20 または組織で許可される最大アカウント数のいずれか大きい方です。承諾済みの招待は、このクォータに対してカウントされません。1 つの招待が承諾されるとすぐ、同じ日に別の招待を送信できます。 組織で許可される最大アカウント数が 20 未満の場合、組織に含めることができるアカウント数を超えてアカウントを招待しようとすると、「アカウント制限を超えました」という例外が発生します。ただし、招待をキャンセルして、1 日に最大 20 回まで新しい招待を送信することができます。 |
同時に作成できるメンバーアカウントの数 |
5 - 1 つが終了するとすぐに他を開始できますが、一度に進行できるのは 5 つのみです。 |
30 日間に閉鎖できるメンバーアカウントの数 |
組織内のメンバーアカウントの 10%、最大 1000 個。
このクォータに達したら、追加のアカウントを閉じるか、クォータがリセットされるまで待つことができます。詳細については、「 AWS アカウント管理ガイドAWS 」の「アカウントを閉じる」を参照してください。 |
同時に閉鎖できるメンバーアカウントの数 | 3 – 同時に実行できるアカウント閉鎖は 3 つだけです。1 つが終了するとすぐに、別のアカウントを閉鎖できます。 |
ポリシーをアタッチできるエンティティの数 |
無制限 |
ルート、OU、またはアカウントにアタッチできるタグの数 |
50 |
リソースベースの委任ポリシーの最大サイズ | 40,000 文字 |
AWS サービスごとの制限
ほとんどの は、組織内に保持できるアカウントの最大数 AWS のサービス をサポートしています。ただし、一部のサービスには、組織で許可されるアカウントの最大数とは別にアカウント制限があります。
次の表は、個別のアカウント制限があるサービスを示しています。
AWS サービス | 制限 | 引き上げ可能 |
---|---|---|
AWS IAM Identity Center | 3000 | 可能 |
AWS Application Migration Service | 5000 | 不可 |
AWS Directory Service | 250 | 可能 |
詳細については、IAM「 Identity Center ユーザーガイド」のAWS IAM Identity Center クォータと「Application Migration Service ユーザーガイド」のAWS MGN「サービスクォータの制限」を参照してください。
ハンドシェイクの有効期限
以下は、 のハンドシェイクのタイムアウトです AWS Organizations。
説明 | 制限 |
---|---|
組織に参加するための招待 |
15 日間 |
組織内のすべての機能を有効にするリクエスト |
90 日間 |
ハンドシェイクが削除され、リストに表示されなくなる |
ハンドシェイクの完了から 30 日後 |
1 つのエンティティにアタッチできるポリシーの数
最小値および最大値は、ポリシータイプとポリシーをアタッチするエンティティよって異なります。次の表では、各ポリシータイプおよび各タイプにアタッチできるエンティティの数を示します。
注記
これらの数は、OU またはアカウントに直接アタッチされたポリシーにのみ適用されます。継承によって OU またはアカウントに影響を与えるポリシーは、これらの制限にはカウントされません。すべてのポリシー制限はハード制限です。
ポリシータイプ | エンティティにアタッチされる最小数 | ルートにアタッチされる最大値 | OU あたりの最大アタッチ数 | アカウントあたりの最大アタッチ数 |
---|---|---|---|---|
サービスコントロールポリシー | 1 — すべてのエンティティには、常に少なくとも 1 つのアSCPタッチが必要です。エンティティSCPから最後の を削除することはできません。 | 5 | 5 | 5 |
バックアップポリシー | 0 | 10 | 10 | 10 |
タグポリシー | 0 | 10 | 10 | 10 |
Chatbot ポリシー | 0 | 5 | 5 | 5 |
AI サービスのオプトアウトポリシー | 0 | 5 | 5 | 5 |
注記
組織内に 1 つのルートしか持つことはできません。
スロットリングの制限
次の表は、 AWS Organizations APIs を管理カテゴリ別に示し、アカウントおよび組織レベルでのそれぞれのスロットルレートを示しています。
アカウント管理の制限
次の表に、 AWS Organizations APIsアカウント管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織ごとの制限 (レート、バースト) |
---|---|---|
CloseAccount | .05、1 | |
CreateAccount, CreateGovCloudAccount | 0.1、3 | |
DescribeAccount | 20、30 | 24、36 |
DescribeCreateAccountStatus | 2、2 | 2、3 |
LeaveOrganization | 1、1 | |
ListCreateAccountStatus | 5、8 | 6、10 |
ハンドシェイク管理の制限
次の表に、 AWS Organizations APIsアカウントハンドシェイクの を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織ごとの制限 (レート、バースト) |
---|---|---|
AcceptHandshake, DescribeHandshake | 1、1 | |
CancelHandshake | 2、3 | |
DeclineHandshake | 1、3 | |
InviteAccountToOrganization | 3、5 | |
ListHandshakesForAccount, ListHandshakesForOrganization | 5、8 | 6、10 |
組織管理の制限
次の表に、 AWS Organizations APIs組織管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織ごとの制限 (レート、バースト) |
---|---|---|
CreateOrganization, DeleteOrganization, EnableFullControl | 1、1 | |
CreateOrganizationalUnit, DescribeOrganization | 1、2 | |
MoveAccount, UpdateOrganizationalUnit, DeleteOrganizationalUnit | 2、3 | |
DescribeOrganizationalUnit | 2、2 | 2、3 |
ListAccounts | 8、12 | 9、15 |
ListChildren | 6、10 | 7、12 |
ListParents, ListAccountsForParent, ListOrganizationalUnitsForParent | 5、8 | 6、10 |
ListRoots | 1、2 | 1、3 |
ListTagsForResource | 10、15 | 12、18 |
RemoveAccountFromOrganization | 2、2 | |
TagResource, UntagResource | 4、6 |
ポリシー管理の制限
次の表に、ポリシー管理用の AWS Organizations APIsを示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織ごとの制限 (レート、バースト) |
---|---|---|
CreatePolicy, DeletePolicy, AttachPolicy, DetachPolicy | 2、3 | |
DescribePolicy | 2、2 | 2、3 |
DisablePolicyType, EnablePolicyType | 1、1 | |
ListPolicies, ListPoliciesForTarget, ListTargetsForPolicy | 5、8 | 6、10 |
UpdatePolicy | 2、3 |
サービス管理の制限
次の表に、 AWS Organizations APIsサービス管理用の を示します。
AWS Organizations API | アカウントあたりの制限 (レート、バースト) | 組織ごとの制限 (レート、バースト) |
---|---|---|
E nableAWSServiceアクセス、D isableAWSServiceアクセス | 1、2 | |
ListAWSServiceAccessForOrganization、 ListDelegatedServicesForAccount | 1、3 | 1、4 |
ListDelegatedAdministrators | 5、8 | 6、10 |
RegisterDelegatedAdministrator, DeregisterDelegatedAdministrator | 1、2 |