Solicitar aumentos de cota do AWS KMS - AWS Key Management Service

Solicitar aumentos de cota do AWS KMS

As cotas de recursos e as cotas de solicitações do AWS KMS são ajustáveis, exceto a cota de tamanho de documento da política de chaves e a cota de armazenamento de chaves personalizado.

Se precisar exceder uma cota, solicite um aumento de cota no Service Quotas. Utilize o console do Service Quotas ou a operação RequestServiceQuotaIncrease. Para detalhes, consulte Solicitar um aumento de cota no Manual do usuário do Service Quotas. Se o Service Quotas para AWS KMS não estiver disponível na sua Região da AWS, visite o Centro de AWS Support e crie um caso.

Usar o console do Service Quotas

Para solicitar um aumento para uma cota do AWS KMS, é possível usar o console do Service Quotas. Para obter mais informações, consulte Solicitar um aumento de cota no Manual do usuário do Service Quotas.

  1. Como nome do serviço, selecione AWS Key Management Service (AWS KMS).

  2. Selecione o nome da cota que deseja aumentar. Use as informações detalhadas sobre a cota para confirmar que você selecionou a cota que deseja aumentar.

    Você pode procurar o nome da cota no console do Service Quotas. Existem várias páginas de cotas do AWS KMS. Também é possível encontrar os nomes e as descrições das cotas do AWS KMS nas tabelas de cotas de recursos e cotas de solicitação.

    Por exemplo, para solicitar um aumento de cota para as operações de criptografia em uma chave do KMS simétrica, selecione Cryptographic operations (symmetric) request rate (Taxa de solicitação de operações de criptografia (simétricas)).

  3. Selecione Request quota increase (Solicitar aumento de cota).

Usar a API do Service Quotas

Para solicitar um aumento em uma cota do AWS KMS, você pode usar a API do Service Quotas. A operação RequestServiceQuotaIncrease, que envia a solicitação, requer o código da cota. Comece, então, obtendo o código da cota.

  1. Localize o nome da cota que você deseja aumentar. É possível encontrar os nomes e as descrições das cotas do AWS KMS nas tabelas de cotas de recursos e cotas de solicitação.

  2. Para obter o código de uma cota do AWS KMS, use a operação ListServiceQuotas.

    Defina ServiceCode para kms.

    A resposta inclui o QuotaName e o QuotaCode de cada cota.

    Por exemplo, para obter apenas as informações da cota Cryptographic operations (RSA) request rate, use um comando como o seguinte. Ele usa o parâmetro query na AWS Command Line Interface (AWS CLI) para obter apenas a cota com o nome de cota especificado.

    $ aws service-quotas list-service-quotas \ --service-code kms \ --query 'Quotas[?QuotaName==`Cryptographic operations (RSA) request rate`]' { "Quotas": [ { "ServiceCode": "kms", "ServiceName": "AWS Key Management Service (AWS KMS)", "QuotaArn": "arn:aws:servicequotas:us-east-2:111122223333:kms/L-2AC98190", "QuotaCode": "L-2AC98190", "QuotaName": "Cryptographic operations (RSA) request rate", "Value": 500, "Unit": "None", "Adjustable": true, "GlobalQuota": false } ] }
  3. Para solicitar um aumento para uma cota do AWS KMS, use a operação RequestServiceQuotaIncrease. Para identificar a cota, use o código da cota.

    Por exemplo, o comando a seguir solicita um aumento na cota Cryptographic operations (RSA) request rate para 700 solicitações por segundo. Ele usa o código de cota necessário, L-2AC98190, para identificar a cota.

    Se o comando for concluído com êxito, o campo Status exibirá o status atual da solicitação. Para obter o status atualizado da solicitação, use as operações GetRequestedServiceQuotaChange, ListRequestedServiceQuotaChangeHistory ou ListRequestedServiceQuotaChangeHistoryByQuota.

    $ aws service-quotas request-service-quota-increase \ --service-code kms \ --quota-code L-2AC98190 \ --desired-value 700 { "RequestedQuota": { "Id": "a12345", "ServiceCode": "kms", "ServiceName": "AWS Key Management Service (AWS KMS)", "QuotaCode": "L-2AC98190", "QuotaName": "Cryptographic operations (RSA) request rate", "DesiredValue": 700, "Status": "PENDING", "Created": 1580446904.067, "Requester": "{\"accountId\":\"111122223333\",\"callerArn\":\"arn:aws:iam::111122223333:root\"}", "QuotaArn": "arn:aws:servicequotas:us-east-2:111122223333:kms/L-2AC98190", "GlobalQuota": false, "Unit": "None" } }