

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 配额
<a name="acm-limits"></a>

以下 Amazon Certificate Manager (ACM) 服务配额适用于每个 Amazon 账户的每个 Amazon 区域。

要了解可以调整哪些配额，请参阅《Amazon 一般参考指南》**中的 [ACM 配额表](https://docs.amazonaws.cn/general/latest/gr/acm.html#limits_acm)。要请求增加配额，请在 [Amazon Web Services 支持 中心](https://console.amazonaws.cn/support/home#/case/create?issueType=service-limit-increase&limitType=service-code-acm)创建案例。

## 常规配额
<a name="general-limits"></a>

**Topics**


****  

| Item | 默认配额 | 
| --- | --- | 
| ACM 证书数量过期和吊销的证书将继续计入此总数。来自 CA 签名的证书 Amazon 私有 CA 不计入此总数。 | 2500 | 
| 每年的 ACM 证书的数量（最近 365 天）您按年、按区域和按账户可以申请的证书数量最多是 ACM 证书配额的两倍。例如，如果您的配额为 2500，则您每年可以在给定区域和账户中申请最多 5000 份 ACM 证书。在任何给定时间只能有 2500 份证书。若在一年内请求 5000 份证书，则必须在当年删除 2500 份证书才能避免超出配额。如果在任何给定的时间所需的证书超出 2500 份，您必须联系 **[Amazon Web Services 支持 中心](https://console.amazonaws.cn/support/home#/case/create?issueType=service-limit-increase&limitType=service-code-acm)**。来自 CA 签名的证书 Amazon 私有 CA 不计入此总数。 | 5000 | 
| 已导入证书的数量 | 2,500 | 
| 每年导入的证书的数量 (最近 365 天) | 5000 | 
| 每份 ACM 证书的域名数量每份 ACM 证书的默认配额为 10 个域名。您的配额可以提升。您提交的第一个域名作为证书的主题公用名 (CN) 包含在内。所有名称都包含在主题替代名称扩展中。您最多可以请求 100 个域名。要请求提高配额，请使用 ACM 服务的服务配额控制台创建请求。但在创建案例之前，请务必了解在使用电子邮件验证的情况下，添加更多域名会给您带来更多的管理工作。有关更多信息，请参阅 [域验证](acm-bestpractices.md#best-practices-validating)。每个 ACM 证书的域名数配额仅适用于 ACM 提供的证书。此配额并不适用于您导入到 ACM 中的证书。下面几节仅适用于 ACM 证书。 | 10 | 
| 私密人数 CAsACM 已与 Amazon 私有证书颁发机构 (Amazon 私有 CA) 集成。您可以使用 ACM 控制台或 ACM API 向托管的现有私有证书颁发机构 (CA) 申请私有证书。 Amazon CLI Amazon 私有 CA这些证书在 ACM 环境中进行管理，具有与 ACM 颁发的公有证书相同的限制。有关更多信息，请参阅 [在中申请私有证书 Amazon Certificate Manager请求私有证书](gs-acm-request-private.md)。您也可以使用独立 Amazon 私有 CA 服务颁发私有证书。有关更多信息，请参阅[颁发私有最终实体证书](https://docs.amazonaws.cn/privateca/latest/userguide/PcaIssueCert.html)。已删除的私有 CA 将计入配额内，直到还原周期结束为止。有关更多信息，请参阅[删除私有 CA](https://docs.amazonaws.cn/acm-pca/latest/userguide/PCADeleteCA.html)。 | 200 | 
| 每个 CA 的私有证书数量（生命周期） | 1000000 | 

## API 速率配额
<a name="api-rate-limits"></a>

以下配额适用于每个区域和账户的 ACM API。ACM 将以不同的配额限制 API 请求，具体取决于 API 操作。节流意味着由于请求超出了每秒请求数的操作配额，ACM 会拒绝原本是有效的请求。如果请求受到限制，ACM 将返回 `ThrottlingException` 错误。下表列出了每个 API 操作及 ACM 限制该操作请求的配额。

**注意**  
除了下表中列出的 API 操作外，ACM 还可以调用来自 Amazon 私有 CA的外部 `IssueCertificate` 操作。有关 up-to-date速率配额的信息`IssueCertificate`，请参阅[终端节点和配额](https://docs.amazonaws.cn/general/latest/gr/acm-pca.html#limits_acm-pca) Amazon 私有 CA。

**Requests-per-second 每个 ACM API 操作的配额**


****  

| API 调用 | 每秒请求数 | 
| --- | --- | 
|  `AddTagsToCertificate`  |  5  | 
|  `DeleteCertificate`  |  10  | 
|  `DescribeCertificate`  |  10  | 
|  `ExportCertificate`  |  10  | 
|  `GetAccountConfiguration`  |  1  | 
| GetCertificate |  10  | 
|  `ImportCertificate`  |  1  | 
|  `ListCertificates`  |  8  | 
|  `ListTagsForCertificate`  |  10  | 
|  `PutAccountConfiguration`  |  1  | 
|  `RemoveTagsFromCertificate`  |  5  | 
| RenewCertificate |  5  | 
|  `RequestCertificate`  |  5  | 
|  `ResendValidationEmail`  |  1  | 
|  `UpdateCertificateOptions`  |  5  | 

有关更多信息，请参阅 [Amazon Certificate Manager API 参考](https://docs.amazonaws.cn/acm/latest/APIReference/)。