AWS Key Management Service 엔드포인트 및 할당량 - AWS 일반 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Key Management Service 엔드포인트 및 할당량

AWS 서비스에 프로그래밍 방식으로 연결하기 위해 endpoint. AWS services는 서비스가 지원하는 일부 또는 모든 AWS 리전에서 IPv4 엔드포인트, 듀얼 스택 엔드포인트 및 FIPS 엔드포인트와 같은 엔드포인트 유형을 제공합니다. 일부 서비스는 글로벌 엔드포인트를 제공합니다. 자세한 내용은 AWS 서비스 엔드포인트 단원을 참조하십시오.

한도라고도 하는 서비스 할당량은 AWS 계정의 최대 서비스 리소스 또는 작업 수입니다. 자세한 내용은 AWS 서비스 할당량 단원을 참조하십시오.

다음은 이 서비스에 대한 서비스 엔드포인트 및 서비스 할당량입니다.

Service endpoints

리전 이름 지역 엔드포인트 프로토콜
미국 동부(오하이오) us-east-2

kms.us-east-2.amazonaws.com

kms-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

미국 동부(버지니아 북부) us-east-1

kms.us-east-1.amazonaws.com

kms-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

미국 서부(캘리포니아 북부) us-west-1

kms.us-west-1.amazonaws.com

kms-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

미국 서부(오레곤) us-west-2

kms.us-west-2.amazonaws.com

kms-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

아프리카(케이프타운) af-south-1

kms.af-south-1.amazonaws.com

kms-fips.af-south-1.amazonaws.com

HTTPS

HTTPS

아시아 태평양(홍콩) ap-east-1

kms.ap-east-1.amazonaws.com

kms-fips.ap-east-1.amazonaws.com

HTTPS

HTTPS

아시아 태평양(하이데라바드) ap-south-2

kms.ap-south-2.amazonaws.com

kms-fips.ap-south-2.amazonaws.com

HTTPS

HTTPS

아시아 태평양(자카르타) ap-southeast-3

kms.ap-southeast-3.amazonaws.com

kms-fips.ap-southeast-3.amazonaws.com

HTTPS

HTTPS

아시아 태평양(말레이시아) ap-southeast-5

kms.ap-southeast-5.amazonaws.com

kms-fips.ap-southeast-5.amazonaws.com

HTTPS

HTTPS

아시아 태평양(멜버른) ap-southeast-4

kms.ap-southeast-4.amazonaws.com

kms-fips.ap-southeast-4.amazonaws.com

HTTPS

HTTPS

아시아 태평양(뭄바이) ap-south-1

kms.ap-south-1.amazonaws.com

kms-fips.ap-south-1.amazonaws.com

HTTPS

HTTPS

아시아 태평양(오사카) ap-northeast-3

kms.ap-northeast-3.amazonaws.com

kms-fips.ap-northeast-3.amazonaws.com

HTTPS

HTTPS

아시아 태평양(서울) ap-northeast-2

kms.ap-northeast-2.amazonaws.com

kms-fips.ap-northeast-2.amazonaws.com

HTTPS

HTTPS

아시아 태평양(싱가포르) ap-southeast-1

kms.ap-southeast-1.amazonaws.com

kms-fips.ap-southeast-1.amazonaws.com

HTTPS

HTTPS

아시아 태평양(시드니) ap-southeast-2

kms.ap-southeast-2.amazonaws.com

kms-fips.ap-southeast-2.amazonaws.com

HTTPS

HTTPS

아시아 태평양(태국) ap-southeast-7

kms.ap-southeast-7.amazonaws.com

kms-fips.ap-southeast-7.amazonaws.com

HTTPS

HTTPS

아시아 태평양(도쿄) ap-northeast-1

kms.ap-northeast-1.amazonaws.com

kms-fips.ap-northeast-1.amazonaws.com

HTTPS

HTTPS

캐나다(중부) ca-central-1

kms.ca-central-1.amazonaws.com

kms-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

캐나다 서부(캘거리) ca-west-1

kms.ca-west-1.amazonaws.com

kms-fips.ca-west-1.amazonaws.com

HTTPS

HTTPS

유럽(프랑크푸르트) eu-central-1

kms.eu-central-1.amazonaws.com

kms-fips.eu-central-1.amazonaws.com

HTTPS

HTTPS

유럽(아일랜드) eu-west-1

kms.eu-west-1.amazonaws.com

kms-fips.eu-west-1.amazonaws.com

HTTPS

HTTPS

유럽(런던) eu-west-2

kms.eu-west-2.amazonaws.com

kms-fips.eu-west-2.amazonaws.com

HTTPS

HTTPS

유럽(밀라노) eu-south-1

kms.eu-south-1.amazonaws.com

kms-fips.eu-south-1.amazonaws.com

HTTPS

HTTPS

유럽(파리) eu-west-3

kms.eu-west-3.amazonaws.com

kms-fips.eu-west-3.amazonaws.com

HTTPS

HTTPS

유럽(스페인) eu-south-2

kms.eu-south-2.amazonaws.com

kms-fips.eu-south-2.amazonaws.com

HTTPS

HTTPS

유럽(스톡홀름) eu-north-1

kms.eu-north-1.amazonaws.com

kms-fips.eu-north-1.amazonaws.com

HTTPS

HTTPS

유럽(취리히) eu-central-2

kms.eu-central-2.amazonaws.com

kms-fips.eu-central-2.amazonaws.com

HTTPS

HTTPS

이스라엘(텔아비브) il-central-1

kms.il-central-1.amazonaws.com

kms-fips.il-central-1.amazonaws.com

HTTPS

HTTPS

멕시코(중부) mx-central-1

kms.mx-central-1.amazonaws.com

kms-fips.mx-central-1.amazonaws.com

HTTPS

HTTPS

중동(바레인) me-south-1

kms.me-south-1.amazonaws.com

kms-fips.me-south-1.amazonaws.com

HTTPS

HTTPS

중동(UAE) me-central-1

kms.me-central-1.amazonaws.com

kms-fips.me-central-1.amazonaws.com

HTTPS

HTTPS

남아메리카(상파울루) sa-east-1

kms.sa-east-1.amazonaws.com

kms-fips.sa-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud(미국 동부) us-gov-east-1

kms.us-gov-east-1.amazonaws.com

kms-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud(미국 서부) us-gov-west-1

kms.us-gov-west-1.amazonaws.com

kms-fips.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

서비스 할당량

명칭 기본값 조정 가능 설명
CMK당 별칭 지원되는 각 리전: 50 이 AWS 계정의 각 AWS 리전에서 허용되는 CMK당 고객 생성 별칭의 최대 수입니다. aws/접두사가 있는 계정에서가 AWS 생성하는 별칭은이 할당량에 포함되지 않습니다. 별칭은 고객 마스터 키(CMK)의 친숙한 이름입니다. 각 별칭은 하나의 CMK와 연결되지만 CMK는 여러 개의 별칭을 가질 수 있습니다.
CancelKeyDeletion 요청률 지원되는 각 리전: 초당 5 초당 최대 CancelKeyDeletion 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ConnectCustomKeyStore 요청률 지원되는 각 리전: 초당 5 초당 최대 ConnectCustomKeyStore 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
CreateAlias 요청률 지원되는 각 리전: 초당 5 초당 최대 CreateAlias 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
CreateCustomKeyStore 요청률 지원되는 각 리전: 초당 5 초당 최대 CreateCustomKeyStore 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
CreateGrant 요청률 지원되는 각 리전: 초당 50 초당 최대 CreateGrant 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
CreateKey 요청률 지원되는 각 리전: 초당 5 초당 최대 CreateKey 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
암호화 작업(ECC 및 SM2) 요청 속도 지원되는 각 리전: 초당 1,000 ECC KMS 키를 사용한 최대 DeriveSharedSecret, 서명 및 확인 요청과 초당 SM2(중국 리전만 해당) KMS 키를 사용한 Decrypt, DeriveSharedSecret, Encrypt, Sign 및 확인 요청. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
RSA(암호화 작업) 요청률 지원되는 각 리전: 초당 1,000 RSA CMK를 사용한 암호화 작업의 초당 최대 요청 수입니다. 이 공유 할당량은 RSA CMK를 사용한 Encrypt, Decrypt, ReEncrypt, Sign, Verify 요청에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
암호화 작업(대칭) 요청률

us-east-1: 초당 100,000

us-east-2: 초당 20,000

us-west-2: 초당 100,000

ap-northeast-1: 초당 20,000

ap-southeast-1: 초당 20,000

ap-southeast-2: 초당 20,000

eu-central-1: 초당 20,000

eu-west-1: 초당 100,000

eu-west-2: 초당 20,000

지원되는 다른 각 리전: 초당 10,000개

대칭 CMK를 사용한 암호화 작업의 초당 최대 요청 수입니다. 이 공유 할당량은 Decrypt, Encrypt, GenerateDataKey, GenerateDataKeyWithoutPlaintext, GenerateMac, GenerateRandom, ReEncrypt, VerifyMac에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
사용자 지정 키 스토어 지원되는 각 리전: 10 이 AWS 계정의 각 AWS 리전에서 허용되는 최대 사용자 지정 키 스토어 수입니다. 이 할당량은 연결 상태에 관계없이 AWS CloudHSM 키 스토어 및 외부 키 스토어를 포함한 총 사용자 지정 키 스토어 수에 적용됩니다.
고객 마스터 키(CMK) 지원되는 각 리전: 100,000 이 AWS 계정의 각 AWS 리전에서 허용되는 고객 관리형 CMKs의 최대 수입니다. 이 할당량은 AWS 관리CMKs에는 적용되지 않습니다.
DeleteAlias 요청률 지원되는 각 리전: 초당 15 초당 최대 DeleteAlias 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DeleteCustomKeyStore 요청률 지원되는 각 리전: 초당 5 초당 최대 DeleteCustomKeyStore 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DeleteImportedKeyMaterial 요청률 지원되는 각 리전: 초당 15개 초당 최대 DeleteImportedKeyMaterial 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DescribeCustomKeyStores 요청률 지원되는 각 리전: 초당 5 초당 최대 DescribeCustomKeyStores 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DescribeKey 요청률 지원되는 각 리전: 초당 2,000 초당 최대 DescribeKey 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DisableKey 요청률 지원되는 각 리전: 초당 5 초당 최대 DisableKey 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DisableKeyRotation 요청률 지원되는 각 리전: 초당 5 초당 최대 DisableKeyRotation 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
DisconnectCustomKeyStore 요청률 지원되는 각 리전: 초당 5 초당 최대 DisconnectCustomKeyStore 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
EnableKey 요청률 지원되는 각 리전: 초당 5 초당 최대 EnableKey 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
EnableKeyRotation 요청률 지원되는 각 리전: 초당 15 초당 최대 EnableKeyRotation 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
GenerateDataKeyPair(ECC_NIST_P256) 요청률 지원되는 각 리전: 초당 100 초당 최대 ECC_NIST_P256 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 ECC_NIST_P256 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GenerateDataKeyPair(ECC_NIST_P384) 요청률 지원되는 각 리전: 초당 100 초당 최대 ECC_NIST_P384 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 ECC_NIST_P384 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GenerateDataKeyPair(ECC_NIST_P521) 요청률 지원되는 각 리전: 초당 100 초당 최대 ECC_NIST_P521 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 ECC_NIST_P521 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GenerateDataKeyPair (ECC_SECG_P256K1) 요청률 지원되는 각 리전: 초당 100 초당 최대 ECC_SECG_P256K1 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 ECC_SECG_P256K1 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GenerateDataKeyPair(RSA_2048) 요청률 지원되는 각 리전: 초당 1 초당 최대 RSA_2048 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 RSA_2048 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GenerateDataKeyPair(RSA_3072) 요청률 지원되는 각 리전: 초당 0.5 초당 최대 RSA_3072 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 RSA_3072 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 기본적으로 KMS는 2초 간격마다 요청 하나를 허용합니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GenerateDataKeyPair(RSA_4096) 요청률 지원되는 각 리전: 초당 0.1 초당 최대 RSA_4096 데이터 키 페어 생성 요청 수입니다. 이 공유 할당량은 RSA_4096 데이터 키 페어에 대한 GenerateDataKeyPair 및 GenerateDataKeyPairWithoutPlaintext 요청에 적용됩니다. 기본적으로 KMS는 10초 간격마다 요청 하나를 허용합니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 유형의 요청을 거부합니다.
GetKeyPolicy 요청률 지원되는 각 리전: 초당 1,000 초당 최대 GetKeyPolicy 요청 수입니다. 이 제한에 도달하면 KMS는 남은 간격 동안이 작업에 대한 요청을 거부합니다. 이 제한은 교차 계정 요청 및 사용자를 대신하여 AWS 수행하는 요청을 포함한 모든 요청 유형에 적용됩니다.
GetKeyRotationStatus 요청률 지원되는 각 리전: 초당 1,000 초당 최대 GetKeyRotationStatus 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
GetParametersForImport 요청률 지원되는 각 리전: 초당 0.25 초당 최대 GetParametersForImport 요청 수입니다. KMS는 4초 간격마다 GetParametersForImport 요청 하나를 허용합니다. 해당 간격 동안 이 작업에 대한 추가 요청을 거부합니다.
GetPublicKey 요청률 지원되는 각 리전: 초당 2,000 초당 최대 GetPublicKey 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
CMK당 허용 지원되는 각 리전: 50,000 각 고객 관리형 CMK에 허용되는 최대 허용 수입니다. 이 할당량에는 AWS 서비스에서 생성한 권한 부여가 포함되지만 AWS 관리형 CMKs에는 적용되지 않습니다.
ImportKeyMaterial 요청률 지원되는 각 리전: 초당 15개 초당 최대 ImportKeyMaterial 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ListAliases 요청률 지원되는 각 리전: 초당 500 초당 최대 ListAliases 요청 수입니다. 이 제한에 도달하면 KMS는 남은 간격 동안이 작업에 대한 요청을 거부합니다. 이 제한은 교차 계정 요청 및 사용자를 대신하여 AWS 수행하는 요청을 포함한 모든 요청 유형에 적용됩니다.
ListGrants 요청률 지원되는 각 리전: 초당 100 초당 최대 ListGrants 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ListKeyPolicies 요청률 지원되는 각 리전: 초당 100 초당 최대 ListKeyPolicies 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ListKeyRotations 요청 속도 지원되는 지역별: 초당 100개 초당 최대 ListKeyRotations 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ListKeys 요청률 지원되는 각 리전: 초당 500 초당 최대 ListKeys 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ListResourceTags 요청률 지원되는 각 리전: 초당 2,000 초당 최대 ListResourceTags 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ListRetirableGrants 요청률 지원되는 각 리전: 초당 100 초당 최대 ListRetirableGrants 요청 수입니다. 이 제한에 도달하면 KMS는 남은 간격 동안이 작업에 대한 요청을 거부합니다. 이 제한은 교차 계정 요청 및 사용자를 대신하여 AWS 수행하는 요청을 포함한 모든 요청 유형에 적용됩니다.
PutKeyPolicy 요청률 지원되는 각 리전: 초당 15 초당 최대 PutKeyPolicy 요청 수입니다. 이 제한에 도달하면 KMS는 남은 간격 동안이 작업에 대한 요청을 거부합니다. 이 제한은 교차 계정 요청 및 사용자를 대신하여 AWS 수행하는 요청을 포함한 모든 요청 유형에 적용됩니다.
ReplicateKey 요청률 지원되는 각 리전: 초당 5 초당 최대 ReplicateKey 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
RetireGrant 요청률 지원되는 각 리전: 초당 50 초당 최대 RetireGrant 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
RevokeGrant 요청률 지원되는 각 리전: 초당 50 초당 최대 RevokeGrant 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
RotateKeyOnDemand 요청 속도 지원되는 각 리전: 초당 5 아니요 초당 최대 RotateKeyOnDemand 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
ScheduleKeyDeletion 요청률 지원되는 각 리전: 초당 15 초당 최대 ScheduleKeyDeletion 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
TagResource 요청 속도 지원되는 각 리전: 초당 10 초당 최대 TagResource 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
UntagResource 요청 속도 지원되는 각 리전: 초당 5 초당 최대 UntagResource 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
UpdateAlias 요청률 지원되는 각 리전: 초당 5 초당 최대 UpdateAlias 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
UpdateCustomKeyStore 요청률 지원되는 각 리전: 초당 5 초당 최대 UpdateCustomKeyStore 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
UpdateKeyDescription 요청률 지원되는 각 리전: 초당 5 초당 최대 UpdateKeyDescription 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
UpdatePrimary리전 요청률 지원되는 각 리전: 초당 5 초당 최대 UpdatePrimary리전 요청 수입니다. 이 할당량에 도달하면 KMS는 남은 기간 동안 이 작업에 대한 요청을 거부합니다.
CMK당 온디맨드 교체 지원되는 각 지역: 10개 아니요 각 고객 관리형 키에 허용되는 온디맨드 교체의 최대 수입니다. 이 할당량은 AWS 관리형 키에는 적용되지 않습니다.