本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Systems Manager 端點和配額
以下是此服務的服務端點和服務配額。若要以程式設計方式連接到 AWS 服務,您可以使用 端點。除了標準 AWS 端點之外,某些 AWS 服務也在所選區域中提供FIPS端點。如需詳細資訊,請參閱AWS 服務端點。服務配額也稱為限制,是 AWS 您的帳戶的服務資源或操作數量上限。如需詳細資訊,請參閱AWS 服務配額。
服務端點
區域名稱 | 區域 | 端點 | 通訊協定 |
---|---|---|---|
美國東部 (俄亥俄) | us-east-2 |
ssm.us-east-2.amazonaws.com ssm-fips.us-east-2.amazonaws.com |
HTTPS HTTPS |
美國東部 (維吉尼亞北部) | us-east-1 |
ssm.us-east-1.amazonaws.com ssm-fips.us-east-1.amazonaws.com |
HTTPS HTTPS |
美國西部 (加利佛尼亞北部) | us-west-1 |
ssm.us-west-1.amazonaws.com ssm-fips.us-west-1.amazonaws.com |
HTTPS HTTPS |
美國西部 (奧勒岡) | us-west-2 |
ssm.us-west-2.amazonaws.com ssm-fips.us-west-2.amazonaws.com |
HTTPS HTTPS |
非洲 (開普敦) | af-south-1 | ssm.af-south-1.amazonaws.com | HTTPS |
亞太區域 (香港) | ap-east-1 | ssm.ap-east-1.amazonaws.com | HTTPS |
亞太區域 (海德拉巴) | ap-south-2 | ssm.ap-south-2.amazonaws.com | HTTPS |
亞太區域 (雅加達) | ap-southeast-3 | ssm.ap-southeast-3.amazonaws.com | HTTPS |
亞太地區 (馬來西亞) | ap-southeast-5 | ssm.ap-southeast-5.amazonaws.com | HTTPS |
亞太區域 (墨爾本) | ap-southeast-4 | ssm.ap-southeast-4.amazonaws.com | HTTPS |
亞太區域 (孟買) | ap-south-1 | ssm.ap-south-1.amazonaws.com | HTTPS |
亞太區域 (大阪) | ap-northeast-3 | ssm.ap-northeast-3.amazonaws.com | HTTPS |
亞太區域 (首爾) | ap-northeast-2 | ssm.ap-northeast-2.amazonaws.com | HTTPS |
亞太區域 (新加坡) | ap-southeast-1 | ssm.ap-southeast-1.amazonaws.com | HTTPS |
亞太區域 (雪梨) | ap-southeast-2 | ssm.ap-southeast-2.amazonaws.com | HTTPS |
亞太區域 (東京) | ap-northeast-1 | ssm.ap-northeast-1.amazonaws.com | HTTPS |
加拿大 (中部) | ca-central-1 |
ssm.ca-central-1.amazonaws.com ssm-fips.ca-central-1.amazonaws.com |
HTTPS HTTPS |
加拿大西部 (卡加利) | ca-west-1 |
ssm.ca-west-1.amazonaws.com ssm-fips.ca-west-1.amazonaws.com |
HTTPS HTTPS |
歐洲 (法蘭克福) | eu-central-1 | ssm.eu-central-1.amazonaws.com | HTTPS |
歐洲 (愛爾蘭) | eu-west-1 | ssm.eu-west-1.amazonaws.com | HTTPS |
歐洲 (倫敦) | eu-west-2 | ssm.eu-west-2.amazonaws.com | HTTPS |
歐洲 (米蘭) | eu-south-1 | ssm.eu-south-1.amazonaws.com | HTTPS |
歐洲 (巴黎) | eu-west-3 | ssm.eu-west-3.amazonaws.com | HTTPS |
歐洲 (西班牙) | eu-south-2 | ssm.eu-south-2.amazonaws.com | HTTPS |
歐洲 (斯德哥爾摩) | eu-north-1 | ssm.eu-north-1.amazonaws.com | HTTPS |
歐洲 (蘇黎世) | eu-central-2 | ssm.eu-central-2.amazonaws.com | HTTPS |
以色列 (特拉維夫) | il-central-1 | ssm.il-central-1.amazonaws.com | HTTPS |
中東 (巴林) | me-south-1 | ssm.me-south-1.amazonaws.com | HTTPS |
中東 (UAE) | me-central-1 | ssm.me-central-1.amazonaws.com | HTTPS |
南美洲 (聖保羅) | sa-east-1 | ssm.sa-east-1.amazonaws.com | HTTPS |
AWS GovCloud (美國東部) | us-gov-east-1 | ssm.us-gov-east-1.amazonaws.com | HTTPS |
AWS GovCloud (美國西部) | us-gov-west-1 | ssm.us-gov-west-1.amazonaws.com | HTTPS |
除了ssm.*
端點之外,您的受管節點也必須允許 HTTPS(連接埠 443) 傳出流量到下列端點。如需詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的參考:ec2messages、ssmmessages 和其他API呼叫。
-
ec2messages.*
-
ssmmessages.*
如需 AWS AppConfig 端點和配額的相關資訊,請參閱 AWS AppConfig 端點和配額。
如需 Incident Manager 端點和配額的相關資訊,請參閱 AWS Systems Manager Incident Manager 端點和配額。
如需 AWS Systems Manager SAP端點和配額的相關資訊,請參閱 AWS Systems Manager 適用於SAP端點和配額。
Service Quotas
功能 | 資源 | 預設 |
---|---|---|
Application Manager | Application Manager 中的應用程式數量上限 |
100 當您在 Application Manager 中新增應用程式時,Systems Manager 會自動建立資源群組,以組織該應用程式的所有資源。應用程式的最大數量是根據 的基礎配額 AWS Resource Groups。 |
Application Manager | 您可以指派給應用程式 AWS 的資源數量上限 |
對於以 AWS CloudFormation 堆疊為基礎的應用程式:200 對於基於 的應用程式 AWS Resource Groups:無限制 |
自動化 | 同時執行自動化 |
100 每個 AWS 帳戶 可以同時執行 100 個自動化。啟用適應性並行,此配額最多可增加 500 個。此外,您最多可以執行 400 個具有封鎖動作的並行自動化。封鎖動作包括 |
自動化 | 自動化佇列 |
5000 如果您嘗試執行的自動化超過並行自動化限制,則後續的自動化會新增至佇列。每個 AWS 帳戶 可將 5,000 個自動化排入佇列。當自動化完成 (或達到終端機狀態) 時,佇列中的第一個自動化就會啟動。 |
自動化 | 同時執行速率控制自動化 |
25 每個 AWS 帳戶 可以同時執行 25 個速率控制自動化。如果您嘗試執行比並行速率控制自動化限制更多的速率控制自動化,Systems Manager 會將後續速率控制自動化新增至佇列,並顯示 狀態 |
自動化 | 速率控制自動化佇列 |
1000 如果您嘗試執行的自動化超過並行速率控制自動化限制,則後續的自動化會新增至佇列。每個 AWS 帳戶 都可以將 1,000 個速率控制自動化排入佇列。當自動化完成 (或達到終端機狀態) 時,佇列中的第一個自動化就會啟動。 |
自動化 | 巢狀自動化的層級數 |
5 父層級 Automation Runbook 可以啟動子層級 Automation Runbook。這代表巢狀自動化的一個層級。子層級 Automation Runbook 可以啟動另一個 Automation Runbook,導致兩個層級的巢狀自動化。這最多可繼續低於頂層父系 Automation Runbook 五 (5) 個層級。 |
自動化 | 自動化執行歷程記錄儲存在系統中的天數 |
30 |
自動化 | 自動化變數儲存在系統中的天數 |
30 |
自動化 | 可加入佇列的額外自動化執行數 |
1,000 |
自動化 | 在使用者的內容中執行時自動化執行可以執行的持續時間上限 |
12 小時 如果您預計自動化會執行超過 12 小時,您必須使用服務角色 (或採用角色) 來執行自動化。 |
自動化 | executeScript 動作執行時間 |
10 分鐘 每個 |
自動化 | executeScript 動作最大輸出 |
高達 100KB。 |
自動化 | invokeLambdaFunction 動作執行時間 |
5 分鐘 每個 |
自動化 | invokeLambdaFunction 動作最大輸出 |
高達 200KB。 |
自動化 | Automation Runbook 附件的數量 |
5 每個 Runbook 最多可以有五 (5) 個附件。 |
自動化 | 自動化 Runbook 連接大小 |
256 MB 每個附件最大可達 256 MB。 |
合規 |
任何單一 |
800 KB |
Distributor |
Distributor 套件中的附件數量上限 |
20 |
Distributor |
經銷商套件中每個附件的大小上限 |
1 GB |
Distributor |
Distributor 套件中的檔案數量上限 |
1000 |
Distributor |
每個區域 AWS 帳戶每個 的經銷商套件數量上限 |
500 |
Distributor |
每個分發者套件的套件版本數上限 |
25 |
分發 |
分發者中的套件大小上限 |
20 GB |
Distributor |
分發者中的套件資訊清單大小上限 |
64 KB |
Explorer |
資源資料同步數目上限 ( AWS 帳戶 每個區域) |
5 |
Fleet Manager |
遠端桌面工作階段限制上限 |
60 分鐘 |
Fleet Manager |
遠端桌面工作階段數目上限 ( AWS 帳戶 每個區域) 的並行遠端桌面工作階段數目上限 ( AWS 帳戶 每個區域) AWS Systems Manager GUI Connect。服務配額增加請求最多 25 個會自動核准。服務配額增加可能需要最多兩個半小時才能生效。 |
5 |
庫存 |
資源資料同步數目上限 ( AWS 帳戶 每個區域) |
5 |
庫存 |
每個呼叫每個執行個體收集的庫存資料 |
1 MB 這樣做可以讓大部分庫存集合案例的支援達到最大。當達到此配額時,就不會再為執行個體收集新的庫存資料。先前收集的庫存資料會存放著,直到過期為止。 |
庫存 |
每日每個執行個體收集的庫存資料 |
5000 KB 當達到此配額時,就不會再為執行個體收集新的庫存資料。先前收集的庫存資料會存放著,直到過期為止。 |
庫存 |
自訂庫存類型 |
20 您可以新增最多 20 個自訂庫存類型。 |
庫存 |
自訂庫存類型大小 |
200 KB 這是類型的大小上限,而非所收集的庫存大小上限。 |
庫存 |
自訂庫存類型屬性 |
50 這是自訂庫存類型中屬性的數量上限。 |
庫存 |
庫存資料過期 |
30 天 如果您終止設定為收集庫存資料的執行個體,Systems Manager 會保留庫存資料 30 天,然後將其刪除。對於執行中的執行個體,超過 30 天的庫存資料就會遭到刪除。如果您需要存放庫存資料超過 30 天,您可以使用 AWS Config 記錄歷史記錄或定期查詢,並將資料上傳至 Amazon S3 儲存貯體。如需詳細資訊,請參閱《 AWS Config 開發人員指南》中的錄製受管執行個體的軟體組態。 |
維護時段 |
每個維護時段 AWS 帳戶 |
50 |
維護時段 |
每個維護時段的任務數 |
20 |
維護時段 |
每個維護時段的目標數 |
100 |
維護時段 |
IDs 每個目標的受管節點 |
50 |
維護時段 |
每個任務的目標數 |
10 |
維護時段 |
單一維護時段的並行執行數 |
1 |
維護時段 |
維護時段的並行執行數 |
5 |
維護時段 |
執行歷史記錄保留 |
30 天 |
受管節點 - EC2和內部部署 | 機群中受管節點 (Amazon EC2和內部部署) 的數量上限 | 2400 如果您的使用案例需要更多受管節點,請聯絡 AWS Support 以增加機群大小。 |
受管節點 - 混合和多雲端環境 | 混合和多雲端環境中混合啟用的機器數量上限 |
標準執行個體:1,000 個 (每個區域每個帳戶) 進階執行個體:進階執行個體是以 pay-per-use 為基礎提供。進階執行個體也可讓您使用 AWS Systems Manager Session Manager 連線至非EC2機器。如需啟用非EC2機器以用於混合和多雲端環境的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的為混合和多雲端環境設定 Systems Manager。如需啟用進階執行個體的詳細資訊,請參閱設定執行個體層。 |
OpsCenter |
AWS 帳戶 每個區域 OpsItems 允許的總數 (包括開啟和已解決 OpsItems) |
500,000 |
OpsCenter |
OpsItems AWS 帳戶 每月數量上限 |
10,000 |
OpsCenter |
營運資料值大小上限 |
20 KB |
OpsCenter |
每個相關聯的 Automation Runbook 數目上限 OpsItem |
10 |
OpsCenter |
存放在單一關聯 Runbook 下之營運資料中的自動化 Runbook 執行數量上限 |
10 |
OpsCenter |
您可以為每個 指定的相關資源數量上限 OpsItem |
100 |
OpsCenter |
OpsItems 您可以為每個 指定的相關數量上限 OpsItem |
10 |
OpsCenter |
重複資料刪除字串的長度上限 |
512 個字元 |
參數存放區 |
允許的參數總數 (每個 AWS 帳戶 和 區域) |
標準參數:10,000 進階參數:100,000 如需進階參數的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的管理參數層。 |
參數存放區 |
參數值的大小上限 |
標準參數:4 KB 進階參數:8 KB |
參數存放區 |
每個進階參數的參數政策數目上限 |
10 |
參數存放區 |
最大輸送量 (每秒交易數) |
標準輸送量:40 (由下列API動作共用: 更高的輸送量:10,000 (GetParameter) 更高的輸送量:1,000 (GetParameters) 更高的輸送量:100 (GetParametersByPath) SecureStrings 可能會受限於KMS輸送量限制,視區域而定。如需KMS限制的詳細資訊,請參閱《 AWS Key Management Service 開發人員指南》中的請求配額 如需參數存放區輸送量的詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的增加參數存放區輸送量。 |
參數存放區 |
參數的最大歷史記錄 |
100 個過去值 |
修補程式管理員 |
每個 的修補程式基準 AWS 帳戶 |
50 |
修補程式管理員 |
每個修補程式基準的修補程式群組數 |
25 |
修補程式管理員 | 操作歷史記錄保留 | 最近的 150 個操作 |
Run Command | 執行歷史記錄保留 |
30 天 每個命令的歷史記錄最多可供使用 30 天。此外,您可以在 Amazon Simple Storage Service 中存放所有日誌檔案的副本,或擁有所有 API呼叫的稽核線索 AWS CloudTrail。 |
工作階段管理員 |
工作階段終止之前的閒置時間 |
預設:20 分鐘 可設定為 1 到 60 分鐘。 |
工作階段管理員 |
執行歷史記錄保留 |
30 天 每個命令的歷史記錄最多可供使用 30 天。此外,您可以在 Amazon Simple Storage Service 中存放所有日誌檔案的副本,或在 中擁有所有API呼叫的稽核線索 AWS CloudTrail。 |
SSM 文件 | 文件大小 | 64 KB 單一SSM文件的大小上限為 64 KB。 |
SSM 文件 | 文件總數 |
500 每個區域最多可 AWS 帳戶 建立 500 個文件。 |
SSM 文件 | 文件版本 |
1000 單一SSM文件最多可以有 1,000 個版本。 |
SSM 文件 | 私有共用 Systems Manager 文件 |
1000 單一SSM文件最多可與 1000 個 共用 AWS 帳戶。 |
SSM 文件 | 公開共用的 Systems Manager 文件 |
5 每個 AWS 帳戶 最多可公開共用五個文件。 |
SSM 文件 | 每個文件類型的最愛數量上限 |
20 |
State Manager | AWS 帳戶 每個區域的關聯數 |
2,000 每個區域最多可 AWS 帳戶 有 2,000 個關聯。 |
State Manager | 關聯版本 |
1,000 單一狀態管理員關聯最多可有 1,000 個版本。 |
State Manager | 針對單一受管節點的關聯數目上限 | 20 |