AWS Secrets Manager 端点和配额 - AWS 一般参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Secrets Manager 端点和配额

以下是该服务的服务端点和服务限额。要以编程方式连接到 AWS 服务,请使用终端节点。除标准 AWS 终端节点外,一些 AWS 服务还提供选定区域的FIPS终端节点。有关更多信息,请参阅 AWS 服务端点。服务配额,也称为限制,是您的 AWS 账户的最大服务资源或操作数量。有关更多信息,请参阅 AWS 服务配额

注意

AWS 建议在您的应用程序中使用区域STS终端节点,并避免使用全局(旧版)STS终端节点。区域STS端点可减少延迟、内置冗余并提高会话令牌的有效性。有关配置应用程序以使用区域STS终端节点的更多信息,请参阅工具参考指南中的AWS STS 区域化终端节点。AWS SDKs有关全局(传统) AWS STS 终端节点的更多信息,包括如何监控此端点的使用情况,请参阅AWS 安全博客中的如何使用区域 AWS STS 终端节点

服务端点

区域名称 区域 端点 协议
美国东部(俄亥俄州) us-east-2

secretsmanager.us-east-2.amazonaws.com

secretsmanager-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

美国东部(弗吉尼亚州北部) us-east-1

secretsmanager.us-east-1.amazonaws.com

secretsmanager-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

美国西部(加利福尼亚北部) us-west-1

secretsmanager.us-west-1.amazonaws.com

secretsmanager-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

美国西部(俄勒冈州) us-west-2

secretsmanager.us-west-2.amazonaws.com

secretsmanager-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

非洲(开普敦) af-south-1 secretsmanager.af-south-1.amazonaws.com HTTPS
亚太地区(香港) ap-east-1 secretsmanager.ap-east-1.amazonaws.com HTTPS
亚太地区(海得拉巴) ap-south-2 secretsmanager.ap-south-2.amazonaws.com HTTPS
亚太地区(雅加达) ap-southeast-3 secretsmanager.ap-southeast-3.amazonaws.com HTTPS
亚太地区(马来西亚) ap-southeast-5 secretsmanager.ap-southeast-5.amazonaws.com HTTPS
亚太地区(墨尔本) ap-southeast-4 secretsmanager.ap-southeast-4.amazonaws.com HTTPS
亚太地区(孟买) ap-south-1 secretsmanager.ap-south-1.amazonaws.com HTTPS
亚太地区(大阪) ap-northeast-3 secretsmanager.ap-northeast-3.amazonaws.com HTTPS
亚太地区(首尔) ap-northeast-2 secretsmanager.ap-northeast-2.amazonaws.com HTTPS
亚太地区(新加坡) ap-southeast-1 secretsmanager.ap-southeast-1.amazonaws.com HTTPS
亚太地区(悉尼) ap-southeast-2 secretsmanager.ap-southeast-2.amazonaws.com HTTPS
亚太地区(东京) ap-northeast-1 secretsmanager.ap-northeast-1.amazonaws.com HTTPS
加拿大(中部) ca-central-1

secretsmanager.ca-central-1.amazonaws.com

secretsmanager-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

加拿大西部(卡尔加里) ca-west-1

secretsmanager.ca-west-1.amazonaws.com

secretsmanager-fips.ca-west-1.amazonaws.com

HTTPS

HTTPS

欧洲地区(法兰克福) eu-central-1 secretsmanager.eu-central-1.amazonaws.com HTTPS
欧洲地区(爱尔兰) eu-west-1 secretsmanager.eu-west-1.amazonaws.com HTTPS
欧洲地区(伦敦) eu-west-2 secretsmanager.eu-west-2.amazonaws.com HTTPS
欧洲地区(米兰) eu-south-1 secretsmanager.eu-south-1.amazonaws.com HTTPS
欧洲地区(巴黎) eu-west-3 secretsmanager.eu-west-3.amazonaws.com HTTPS
欧洲(西班牙) eu-south-2 secretsmanager.eu-south-2.amazonaws.com HTTPS
欧洲地区(斯德哥尔摩) eu-north-1 secretsmanager.eu-north-1.amazonaws.com HTTPS
欧洲(苏黎世) eu-central-2 secretsmanager.eu-central-2.amazonaws.com HTTPS
以色列(特拉维夫) il-central-1 secretsmanager.il-central-1.amazonaws.com HTTPS
中东(巴林) me-south-1 secretsmanager.me-south-1.amazonaws.com HTTPS
中东 (UAE) me-central-1 secretsmanager.me-central-1.amazonaws.com HTTPS
南美洲(圣保罗) sa-east-1 secretsmanager.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (美国东部) us-gov-east-1

secretsmanager.us-gov-east-1.amazonaws.com

secretsmanager-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (美国西部) us-gov-west-1

secretsmanager.us-gov-west-1.amazonaws.com

secretsmanager-fips.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

服务限额

名称 默认值 可调整 描述
DeleteResourcePolicy、 GetResourcePolicy PutResourcePolicy、和 ValidateResourcePolicy API请求的合并速率 每个受支持的区域:每秒 50 个 DeleteResourcePolicy、 GetResourcePolicy PutResourcePolicy、和 ValidateResourcePolicy API请求的每秒最大事务数。
DescribeSecret 和 GetSecretValue API请求的合并速率 每个受支持的区域:每秒 1 万个 DescribeSecret 和 GetSecretValue API请求总和的每秒最大事务数。
PutSecretValue、、、 RemoveRegionsFromReplication ReplicateSecretToRegion StopReplicationToReplica UpdateSecret、和 UpdateSecretVersionStage API请求的合并速率 每个受支持的区域:每秒 50 个 PutSecretValue、、、 RemoveRegionsFromReplication ReplicateSecretToRegion StopReplicationToReplica UpdateSecret、和 UpdateSecretVersionStage API请求的每秒最大交易量。
合并 RestoreSecret API请求率 每个受支持的区域:每秒 50 个 每秒 RestoreSecret API请求的最大事务量。
RotateSecret 和 CancelRotateSecret API请求的合并速率 每个受支持的区域:每秒 50 个 RotateSecret 和 CancelRotateSecret API请求总和的每秒最大事务数。
TagResource 和 UntagResource API请求的合并速率 每个受支持的区域:每秒 50 个 TagResource 和 UntagResource API请求总和的每秒最大事务数。
BatchGetSecretValue API请求率 每个受支持的区域:每秒 100 个 每秒 BatchGetSecretValue API请求的最大事务量。
CreateSecret API请求率 每个受支持的区域:每秒 50 个 每秒 CreateSecret API请求的最大事务量。
DeleteSecret API请求率 每个受支持的区域:每秒 50 个 每秒 DeleteSecret API请求的最大事务量。
GetRandomPassword API请求率 每个受支持的区域:每秒 50 个 您每秒在该账户中可以发出的所有其他 Secrest Manager API 请求的最大数量。
ListSecretVersionIds API请求率 每个受支持的区域:每秒 50 个 每秒 ListSecretVersionIds API请求的最大事务量。
ListSecrets API请求率 每个受支持的区域:每秒 100 个 每秒 ListSecrets API请求的最大事务量。
基于资源的策略长度 每个受支持的区域:2.048 万个 附加到秘密的基于资源的权限策略的最大字符数量。
秘密值大小 每个受支持的区域:6.5536 万字节 加密秘密值的最大大小。如果秘密值是字符串,则它是该秘密值中允许的字符数。
密文 每个受支持的区域:500 万个 此 AWS 账户每个 AWS 区域的最大密钥数量。
所有密钥版本中附上的标签数 每个受支持的区域:20 个 秘密的所有版本附加的暂存标签的最大数量。
每个密钥的版本数 每个受支持的区域:100 个 秘密的版本的最大数量。