AWS Systems Manager 端點和配額 - AWS 一般參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Systems Manager 端點和配額

以下是此服務的服務端點和服務配額。若要以程式設計方式連接到 AWS 服務,您可以使用 端點。除了標準 AWS 端點之外,某些 AWS 服務也在所選區域中提供FIPS端點。如需詳細資訊,請參閱AWS 服務端點。服務配額也稱為限制,是 AWS 您的帳戶的服務資源或操作數量上限。如需詳細資訊,請參閱AWS 服務配額

服務端點

區域名稱 區域 端點 通訊協定
美國東部 (俄亥俄) us-east-2

ssm.us-east-2.amazonaws.com

ssm-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

美國東部 (維吉尼亞北部) us-east-1

ssm.us-east-1.amazonaws.com

ssm-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

美國西部 (加利佛尼亞北部) us-west-1

ssm.us-west-1.amazonaws.com

ssm-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

美國西部 (奧勒岡) us-west-2

ssm.us-west-2.amazonaws.com

ssm-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

非洲 (開普敦) af-south-1 ssm.af-south-1.amazonaws.com HTTPS
亞太區域 (香港) ap-east-1 ssm.ap-east-1.amazonaws.com HTTPS
亞太區域 (海德拉巴) ap-south-2 ssm.ap-south-2.amazonaws.com HTTPS
亞太區域 (雅加達) ap-southeast-3 ssm.ap-southeast-3.amazonaws.com HTTPS
亞太地區 (馬來西亞) ap-southeast-5 ssm.ap-southeast-5.amazonaws.com HTTPS
亞太區域 (墨爾本) ap-southeast-4 ssm.ap-southeast-4.amazonaws.com HTTPS
亞太區域 (孟買) ap-south-1 ssm.ap-south-1.amazonaws.com HTTPS
亞太區域 (大阪) ap-northeast-3 ssm.ap-northeast-3.amazonaws.com HTTPS
亞太區域 (首爾) ap-northeast-2 ssm.ap-northeast-2.amazonaws.com HTTPS
亞太區域 (新加坡) ap-southeast-1 ssm.ap-southeast-1.amazonaws.com HTTPS
亞太區域 (雪梨) ap-southeast-2 ssm.ap-southeast-2.amazonaws.com HTTPS
亞太區域 (東京) ap-northeast-1 ssm.ap-northeast-1.amazonaws.com HTTPS
加拿大 (中部) ca-central-1

ssm.ca-central-1.amazonaws.com

ssm-fips.ca-central-1.amazonaws.com

HTTPS

HTTPS

加拿大西部 (卡加利) ca-west-1

ssm.ca-west-1.amazonaws.com

ssm-fips.ca-west-1.amazonaws.com

HTTPS

HTTPS

歐洲 (法蘭克福) eu-central-1 ssm.eu-central-1.amazonaws.com HTTPS
歐洲 (愛爾蘭) eu-west-1 ssm.eu-west-1.amazonaws.com HTTPS
歐洲 (倫敦) eu-west-2 ssm.eu-west-2.amazonaws.com HTTPS
歐洲 (米蘭) eu-south-1 ssm.eu-south-1.amazonaws.com HTTPS
歐洲 (巴黎) eu-west-3 ssm.eu-west-3.amazonaws.com HTTPS
歐洲 (西班牙) eu-south-2 ssm.eu-south-2.amazonaws.com HTTPS
歐洲 (斯德哥爾摩) eu-north-1 ssm.eu-north-1.amazonaws.com HTTPS
歐洲 (蘇黎世) eu-central-2 ssm.eu-central-2.amazonaws.com HTTPS
以色列 (特拉維夫) il-central-1 ssm.il-central-1.amazonaws.com HTTPS
中東 (巴林) me-south-1 ssm.me-south-1.amazonaws.com HTTPS
中東 (UAE) me-central-1 ssm.me-central-1.amazonaws.com HTTPS
南美洲 (聖保羅) sa-east-1 ssm.sa-east-1.amazonaws.com HTTPS
AWS GovCloud (美國東部) us-gov-east-1 ssm.us-gov-east-1.amazonaws.com HTTPS
AWS GovCloud (美國西部) us-gov-west-1 ssm.us-gov-west-1.amazonaws.com HTTPS

除了ssm.*端點之外,您的受管節點也必須允許 HTTPS(連接埠 443) 傳出流量到下列端點。如需詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的參考:ec2messages、ssmmessages 和其他API呼叫

  • ec2messages.*

  • ssmmessages.*

如需 AWS AppConfig 端點和配額的相關資訊,請參閱 AWS AppConfig 端點和配額

如需 Incident Manager 端點和配額的相關資訊,請參閱 AWS Systems Manager Incident Manager 端點和配額

如需 AWS Systems Manager SAP端點和配額的相關資訊,請參閱 AWS Systems Manager 適用於SAP端點和配額

Service Quotas

功能 資源 預設
Application Manager Application Manager 中的應用程式數量上限

100

當您在 Application Manager 中新增應用程式時,Systems Manager 會自動建立資源群組,以組織該應用程式的所有資源。應用程式的最大數量是根據 的基礎配額 AWS Resource Groups。

Application Manager 您可以指派給應用程式 AWS 的資源數量上限

對於以 AWS CloudFormation 堆疊為基礎的應用程式:200

對於基於 的應用程式 AWS Resource Groups:無限制

 自動化 同時執行自動化

100

每個 AWS 帳戶 可以同時執行 100 個自動化。啟用適應性並行,此配額最多可增加 500 個。此外,您最多可以執行 400 個具有封鎖動作的並行自動化。封鎖動作包括 aws:approveaws:pauseaws:sleep。如果您嘗試執行超過此數量的自動化,Systems Manager 會將其他自動化新增至佇列,並顯示 狀態Pending。如需適應性並行的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的允許自動化適應您的並行需求

 自動化 自動化佇列

5000

如果您嘗試執行的自動化超過並行自動化限制,則後續的自動化會新增至佇列。每個 AWS 帳戶 可將 5,000 個自動化排入佇列。當自動化完成 (或達到終端機狀態) 時,佇列中的第一個自動化就會啟動。

 自動化 同時執行速率控制自動化

25

每個 AWS 帳戶 可以同時執行 25 個速率控制自動化。如果您嘗試執行比並行速率控制自動化限制更多的速率控制自動化,Systems Manager 會將後續速率控制自動化新增至佇列,並顯示 狀態Pending

 自動化 速率控制自動化佇列

1000

如果您嘗試執行的自動化超過並行速率控制自動化限制,則後續的自動化會新增至佇列。每個 AWS 帳戶 都可以將 1,000 個速率控制自動化排入佇列。當自動化完成 (或達到終端機狀態) 時,佇列中的第一個自動化就會啟動。

 自動化 巢狀自動化的層級數

5

父層級 Automation Runbook 可以啟動子層級 Automation Runbook。這代表巢狀自動化的一個層級。子層級 Automation Runbook 可以啟動另一個 Automation Runbook,導致兩個層級的巢狀自動化。這最多可繼續低於頂層父系 Automation Runbook 五 (5) 個層級。

 自動化 自動化執行歷程記錄儲存在系統中的天數

30

 自動化 自動化變數儲存在系統中的天數

30

 自動化 可加入佇列的額外自動化執行數

1,000

 自動化 在使用者的內容中執行時自動化執行可以執行的持續時間上限

12 小時

如果您預計自動化會執行超過 12 小時,您必須使用服務角色 (或採用角色) 來執行自動化。

 自動化 executeScript 動作執行時間

10 分鐘

每個 executeScript 動作最多可執行 10 分鐘。

 自動化 executeScript 動作最大輸出

高達 100KB。

 自動化 invokeLambdaFunction 動作執行時間

5 分鐘

每個 invokeLambdaFunction 動作最久可執行五 (5) 分鐘。

 自動化 invokeLambdaFunction 動作最大輸出

高達 200KB。

 自動化 Automation Runbook 附件的數量

5

每個 Runbook 最多可以有五 (5) 個附件。

 自動化 自動化 Runbook 連接大小

256 MB

每個附件最大可達 256 MB。

合規

任何單一AWS:ComplianceItem物件的大小上限

800 KB

Distributor

Distributor 套件中的附件數量上限

20

Distributor

經銷商套件中每個附件的大小上限

1 GB

Distributor

Distributor 套件中的檔案數量上限

1000

Distributor

每個區域 AWS 帳戶每個 的經銷商套件數量上限

500

Distributor

每個分發者套件的套件版本數上限

25

分發

分發者中的套件大小上限

20 GB

Distributor

分發者中的套件資訊清單大小上限

64 KB

Explorer

資源資料同步數目上限 ( AWS 帳戶 每個區域)

5

Fleet Manager

遠端桌面工作階段限制上限

60 分鐘

Fleet Manager

遠端桌面工作階段數目上限 ( AWS 帳戶 每個區域)

的並行遠端桌面工作階段數目上限 ( AWS 帳戶 每個區域) AWS Systems Manager GUI Connect。服務配額增加請求最多 25 個會自動核准。服務配額增加可能需要最多兩個半小時才能生效。

5

庫存

資源資料同步數目上限 ( AWS 帳戶 每個區域)

5

庫存

每個呼叫每個執行個體收集的庫存資料

1 MB

這樣做可以讓大部分庫存集合案例的支援達到最大。當達到此配額時,就不會再為執行個體收集新的庫存資料。先前收集的庫存資料會存放著,直到過期為止。

庫存

每日每個執行個體收集的庫存資料

5000 KB

當達到此配額時,就不會再為執行個體收集新的庫存資料。先前收集的庫存資料會存放著,直到過期為止。

庫存

自訂庫存類型

20

您可以新增最多 20 個自訂庫存類型。

庫存

自訂庫存類型大小

200 KB

這是類型的大小上限,而非所收集的庫存大小上限。

庫存

自訂庫存類型屬性

50

這是自訂庫存類型中屬性的數量上限。

庫存

庫存資料過期

30 天

如果您終止設定為收集庫存資料的執行個體,Systems Manager 會保留庫存資料 30 天,然後將其刪除。對於執行中的執行個體,超過 30 天的庫存資料就會遭到刪除。如果您需要存放庫存資料超過 30 天,您可以使用 AWS Config 記錄歷史記錄或定期查詢,並將資料上傳至 Amazon S3 儲存貯體。如需詳細資訊,請參閱《 AWS Config 開發人員指南》中的錄製受管執行個體的軟體組態

維護時段

每個維護時段 AWS 帳戶

50

維護時段

每個維護時段的任務數

20

維護時段

每個維護時段的目標數

100

維護時段

IDs 每個目標的受管節點

50

維護時段

每個任務的目標數

10

維護時段

單一維護時段的並行執行數

1

維護時段

維護時段的並行執行數

5

維護時段

執行歷史記錄保留

30 天

受管節點 - EC2和內部部署 機群中受管節點 (Amazon EC2和內部部署) 的數量上限

2400

如果您的使用案例需要更多受管節點,請聯絡 AWS Support 以增加機群大小。

受管節點 - 混合和多雲端環境 混合和多雲端環境中混合啟用的機器數量上限

標準執行個體:1,000 個 (每個區域每個帳戶)

進階執行個體:進階執行個體是以 pay-per-use 為基礎提供。進階執行個體也可讓您使用 AWS Systems Manager Session Manager 連線至非EC2機器。如需啟用非EC2機器以用於混合和多雲端環境的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的為混合和多雲端環境設定 Systems Manager。如需啟用進階執行個體的詳細資訊,請參閱設定執行個體層

OpsCenter

AWS 帳戶 每個區域 OpsItems 允許的總數 (包括開啟已解決 OpsItems)

500,000

OpsCenter

OpsItems AWS 帳戶 每月數量上限

10,000

OpsCenter

營運資料值大小上限

20 KB

OpsCenter

每個相關聯的 Automation Runbook 數目上限 OpsItem

10

OpsCenter

存放在單一關聯 Runbook 下之營運資料中的自動化 Runbook 執行數量上限

10

OpsCenter

您可以為每個 指定的相關資源數量上限 OpsItem

100

OpsCenter

OpsItems 您可以為每個 指定的相關數量上限 OpsItem

10

OpsCenter

重複資料刪除字串的長度上限

512 個字元

參數存放區

允許的參數總數

(每個 AWS 帳戶 和 區域)

標準參數:10,000

進階參數:100,000

如需進階參數的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的管理參數層

參數存放區

參數值的大小上限

標準參數:4 KB

進階參數:8 KB

參數存放區

每個進階參數的參數政策數目上限

10

參數存放區

最大輸送量 (每秒交易數)

標準輸送量:40 (由下列API動作共用:GetParameterGetParametersGetParametersByPath)

更高的輸送量:10,000 (GetParameter)

更高的輸送量:1,000 (GetParameters)

更高的輸送量:100 (GetParametersByPath)

SecureStrings 可能會受限於KMS輸送量限制,視區域而定。如需KMS限制的詳細資訊,請參閱《 AWS Key Management Service 開發人員指南》中的請求配額

如需參數存放區輸送量的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的增加參數存放區輸送量

參數存放區

參數的最大歷史記錄

100 個過去值

修補程式管理員

每個 的修補程式基準 AWS 帳戶

50

修補程式管理員

每個修補程式基準的修補程式群組數

25

修補程式管理員 操作歷史記錄保留 最近的 150 個操作
Run Command 執行歷史記錄保留

30 天

每個命令的歷史記錄最多可供使用 30 天。此外,您可以在 Amazon Simple Storage Service 中存放所有日誌檔案的副本,或擁有所有 API呼叫的稽核線索 AWS CloudTrail。

工作階段管理員

工作階段終止之前的閒置時間

預設:20 分鐘

可設定為 1 到 60 分鐘。

工作階段管理員

執行歷史記錄保留

30 天

每個命令的歷史記錄最多可供使用 30 天。此外,您可以在 Amazon Simple Storage Service 中存放所有日誌檔案的副本,或在 中擁有所有API呼叫的稽核線索 AWS CloudTrail。

SSM 文件 文件大小

64 KB

單一SSM文件的大小上限為 64 KB。

SSM 文件 文件總數

500

每個區域最多可 AWS 帳戶 建立 500 個文件。

SSM 文件 文件版本

1000

單一SSM文件最多可以有 1,000 個版本。

SSM 文件 私有共用 Systems Manager 文件

1000

單一SSM文件最多可與 1000 個 共用 AWS 帳戶。

SSM 文件 公開共用的 Systems Manager 文件

5

每個 AWS 帳戶 最多可公開共用五個文件。

SSM 文件 每個文件類型的最愛數量上限

20

 State Manager AWS 帳戶 每個區域的關聯數

2,000

每個區域最多可 AWS 帳戶 有 2,000 個關聯。

 State Manager 關聯版本

1,000

單一狀態管理員關聯最多可有 1,000 個版本。

 State Manager 針對單一受管節點的關聯數目上限 20