AS2 할당량 및 제한사항 - AWS Transfer Family

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AS2 할당량 및 제한사항

이 섹션에서는 AS2의 할당량 및 제한 사항에 대해 설명합니다.

AS2 할당량

AS2 파일 전송에는 다음과 같은 할당량이 적용됩니다. 조정 가능한 할당량 증가를 요청하려면 AWS 일반 참조AWS 서비스 할당량을 참조하세요.

AS2 할당량
명칭 기본값 조정 가능
초당 수신되는 최대 인바운드 파일 수 100 아니요
초당 전송되는 최대 아웃바운드 파일 수 100 아니요
최대 동시 인바운드 파일 수 400 아니요
최대 동시 아웃바운드 파일 수 400 아니요
인바운드 파일의 최대 크기 (비압축) 1GB 아니요
아웃바운드 파일의 최대 크기 (비압축) 1GB 아니요
아웃바운드 요청당 최대 파일 수 10 아니요
초당 최대 아웃바운드 요청 수 100 아니요
초당 최대 인바운드 요청 수 100 아니요
계정당 최대 아웃바운드 대역폭 (아웃바운드 SFTP 및 AS2 요청 모두 이 값에 영향을 미침) 초당 50MB 아니요
서버당 최대 계약 수 100
계정당 최대 커넥터 수 (SFTP 및 AS2 커넥터 모두 이 제한에 영향을 미침) 100
파트너 프로필당 최대 인증서 수 10 아니요
계정당 최대 인증서 수 1000
계정당 최대 파트너 프로필 개수 1000

비밀 처리를 위한 할당량

AWS Transfer Family 기본 인증을 사용하는 AS2 고객을 AWS Secrets Manager 대신하여 전화를 겁니다. 또한 Secrets Manager는 다음과 같은 전화를 걸 수 AWS KMS있습니다.

참고

이러한 할당량은 Transfer Family의 비밀 사용에만 국한되는 것이 아니라 Transfer Family의 모든 서비스에서 공유됩니다. AWS 계정

Secrets GetSecretValueManager의 경우 적용되는 할당량은 할당량에 설명된 대로 DescribeSecret 및 GetSecretValue API 요청을 합친 비율입니다.AWS Secrets Manager

Secrets Manager GetSecretValue
이름 설명
DescribeSecret 및 GetSecretValue API 요청의 합산 요금 지원되는 각 리전: 초당 10,000개 DescribeSecret 및 GetSecretValue API 요청을 합친 초당 최대 트랜잭션 수입니다.

AWS KMS에는 다음 할당량이 적용됩니다. Decrypt 자세한 내용은 각 API 작업에 대한 요청 할당량을 참조하십시오. AWS KMS

AWS KMS Decrypt
할당량 이름 기본값(초당 요청 수)

암호화 작업(대칭) 요청 빈도

이러한 공유 할당량은 요청에 사용된 AWS KMS 키 유형 AWS 리전 및 키에 따라 달라집니다. 각 할당량은 별도로 계산됩니다.

  • 5500(공유)

  • 다음 리전에서는 10000(공유):

    • 미국 동부(오하이오) us-east-2

    • 아시아 태평양(싱가포르) ap-southeast-1

    • 아시아 태평양(시드니) ap-southeast-2

    • 아시아 태평양(도쿄) ap-northeast-1

    • EU(프랑크푸르트) eu-central-1

    • EU(런던) eu-west-2

  • 다음 리전에서는 50000(공유):

    • 미국 동부(버지니아 북부), us-east-1

    • 미국 서부(오리건), us-west-2

    • 유럽(아일랜드) eu-west-1

사용자 지정 키 스토어 요청 할당량

참고

이 할당량은 외부 키 저장소를 사용하는 경우에만 적용됩니다.

사용자 지정 키 저장소 요청 할당량은 각 사용자 지정 키 저장소에 대해 별도로 계산됩니다.

  • 각 키 스토어당 1,800개 (공유) AWS CloudHSM

  • 각 외부 키 저장소에 대해 1800회(공유)

알려진 제한 사항

  • 서버측 TCP keep-Alive는 지원되지 않습니다. 클라이언트가 keep-alive 패킷을 전송하지 않는 한 350초 동안 사용하지 않으면 연결 제한 시간이 초과됩니다.

  • 서비스에서 활성 계약을 수락하고 Amazon CloudWatch 로그에 나타나려면 메시지에 유효한 AS2 헤더가 포함되어야 합니다.

  • AWS Transfer Family AS2용 메시지를 수신하는 서버는 RFC 6211에 정의된 대로 메시지 서명을 검증하기 위한 CMS (암호화 메시지 구문) 알고리즘 보호 속성을 지원해야 합니다. 이 속성은 일부 구형 IBM Sterling 제품에서는 지원되지 않습니다.

  • 메시지 ID가 중복되면 처리됨/경고: 문서 중복 메시지가 표시됩니다.

  • AS2 인증서의 키 길이는 최소 2,048비트, 최대 4,096비트여야 합니다.

  • AS2 메시지 또는 비동기 mDN을 거래 파트너의 HTTPS 엔드포인트로 보내는 경우 메시지 또는 mDN은 공개적으로 신뢰할 수 있는 인증 기관 (CA) 에서 서명한 유효한 SSL 인증서를 사용해야 합니다. 자체 서명된 인증서는 현재 아웃바운드 전송에만 지원됩니다.

  • 엔드포인트는 TLS 버전 1.2 프로토콜과 보안 정책에서 허용하는 암호화 알고리즘을 (서버 보안 정책 AWS Transfer Family에서 설명한 것과 같이) 지원해야 합니다.

  • AS2 버전 1.2의 다중 첨부 파일 및 CEM (인증서 교환 메시징) 은 현재 지원되지 않습니다.

  • 기본 인증은 현재 아웃바운드 메시지에만 지원됩니다.

  • AS2 프로토콜을 사용하는 Transfer Family 서버에 파일 처리 워크플로를 연결할 수 있지만 AS2 메시지는 서버에 연결된 워크플로를 실행하지 않습니다.