View a markdown version of this page

Amazon Verified Permissions 的配额 - Amazon Verified Permissions
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Verified Permissions 的配额

您的每项 Amazon 服务 Amazon Web Services 账户 都有默认配额,以前称为限制。除非另有说明,否则每个配额为 Region-specific。您可以请求增加某些配额,但其他一些配额无法增加。

要查看 Verified Permissions 的配额,请打开 Service Quotas 控制台。在导航窗格中,选择 Amazon 服务,然后选择 Verified Permissions。

要请求提高配额,请参阅《Service Quotas 用户指南》中的请求提高配额。如果限额在服务限额中尚不可用,请使用提高限制表格。

您 Amazon Web Services 账户 有以下与已验证权限相关的配额。

资源配额

Name 默认值 可调整 说明
每个账户在每个区域的策略存储数 每个支持的区域:30,000 是 策略存储的最大数量。
每个策略存储的策略模板 每个受支持的区域:40 个 是 一个策略存储中策略模板的最大数量。
每个策略存储的身份来源数 1 否 您可以为一个策略存储定义的身份来源最大数量。
每个策略存储库的策略存储别名 10 是 您可以与单个策略存储关联的策略存储别名的最大数量。
授权请求大小¹ 1MB 否 授权请求的最大大小。
策略规模 10000 字节 是 单个策略的最大大小。
架构大小 100000 字节 是 策略存储架构的最大大小。
每个策略存储架构的命名空间 100 是 可以在策略存储架构中定义的最大命名空间数。
每个资源的策略大小 200,000 字节² 是 引用特定资源的所有策略的最大大小。

¹ IsAuthorized 和的授权请求配额相同IsAuthorizedWithToken。

² 引用单个资源的所有策略的总大小的默认限制为 200,000 字节。未指定资源的策略会单独共享总计 200,000 字节的"unspecified"资源。有关验证权限如何计算此配额、示例和保持该配额的策略的详细信息,请参阅每个资源的策略大小。

层次结构的配额

注意

每个过渡性家长配额分别适用于每个实体,并将直接和间接(过渡)父级配额计入总数。例如,如果每位委托人的传承父母的上限为 100,则主体可以有 100 个没有嵌套组的直接家长组。或者,校长可以有 10 个直接家长组,每个小组都属于另外的 9 个家长组。该委托人总数为 100 人的任何组合均有效。

Name 默认值 可调整 说明
每个主体的可传递父项数 100 否 每个主体可传递父项的最大数量。
每项操作可传递的父项数 100 否 每项操作可传递父项的最大数量。
每个资源的可传递父项数 100 否 每个资源可传递父项的最大数量。

下图说明了如何为实体(主体、操作或资源)定义可传递父项。

每个实体的可传递父项数

每秒操作配额

Amazon Web Services 区域 当应用程序请求超过 API 操作的配额时,验证权限会限制对服务端点的请求。当您超过每秒请求的配额或尝试同步写入操作时,经过验证的权限可能会返回异常。您可以在服务配额中查看您当前的 RPS 配额。为防止应用程序超过操作配额,必须对它们进行优化,以应对重试和指数退避。有关更多信息,请参阅使用退避模式重试和管理和监控工作负载中的 API 限制。

Name 默认值 可调整 说明
BatchGetPolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 BatchGetPolicy 请求数。
BatchIsAuthorized 每个策略存储区每个区域的每秒请求数 每个受支持的区域:30 个 是 每个策略存储区每秒的最大 BatchIsAuthorized 请求数。
BatchIsAuthorizedWithToken 每个策略存储区每个区域的每秒请求数 每个受支持的区域:30 个 是 每个策略存储区每秒的最大 BatchIsAuthorizedWithToken 请求数。
CreateIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:1 个 是 每个策略存储区每秒的最大 CreateIdentitySource 请求数。
CreatePolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 CreatePolicy 请求数。
CreatePolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:1 个 否 每秒的最大 CreatePolicyStore 请求数。
CreatePolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 CreatePolicyTemplate 请求数。
DeleteIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:1 个 是 每个策略存储区每秒的最大 DeleteIdentitySource 请求数。
DeletePolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 DeletePolicy 请求数。
DeletePolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:1 个 否 每秒的最大 DeletePolicyStore 请求数。
DeletePolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 DeletePolicyTemplate 请求数。
GetIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 GetIdentitySource 请求数。
GetPolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 GetPolicy 请求数。
GetPolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:10 个 是 每秒的最大 GetPolicyStore 请求数。
GetPolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 GetPolicyTemplate 请求数。
GetSchema 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 GetSchema 请求数。
IsAuthorized 每个策略存储区每个区域的每秒请求数 每个受支持的区域:200 个 是 每个策略存储区每秒的最大 IsAuthorized 请求数。
IsAuthorizedWithToken 每个策略存储区每个区域的每秒请求数 每个受支持的区域:200 个 是 每个策略存储区每秒的最大 IsAuthorizedWithToken 请求数。
ListIdentitySources 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 ListIdentitySources 请求数。
ListPolicies 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 ListPolicies 请求数。
ListPolicyStores 每个账户每个区域的每秒请求数 每个受支持的区域:10 个 是 每秒的最大 ListPolicyStores 请求数。
ListPolicyTemplates 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 ListPolicyTemplates 请求数。
PutSchema 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 PutSchema 请求数。
UpdateIdentitySource 每个策略存储区每个区域的每秒请求数 每个受支持的区域:1 个 是 每个策略存储区每秒的最大 UpdateIdentitySource 请求数。
UpdatePolicy 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 UpdatePolicy 请求数。
UpdatePolicyStore 每个账户每个区域的每秒请求数 每个受支持的区域:10 个 否 每秒的最大 UpdatePolicyStore 请求数。
UpdatePolicyTemplate 每个策略存储区每个区域的每秒请求数 每个受支持的区域:10 个 是 每个策略存储区每秒的最大 UpdatePolicyTemplate 请求数。