В этом разделе описаны примечания и ограничения при использовании IAM.
Вы можете войти в консоль и просмотреть свои квоты по умолчанию, обратившись к "Quota Adjustment" в Identity and Access Management User Guide.
Категория | Элемент | Квота | Регулируемая |
|---|---|---|---|
Пользователь | пользователи IAM | 50 | Да |
Разрешённые символы в имени пользователя | 64 | Нет | |
Группы, к которым принадлежит пользователь | 10 | Нет | |
Пары AK/SK, которые пользователь может создать | 2 | Нет | |
Виртуальные устройства MFA, которые могут быть связаны с пользователем | 1 | Нет | |
Разрешения (включая системно-определённые разрешения и пользовательские политики) пользователя для корпоративных проектов | 500 | Да | |
Группа пользователей | Группы пользователей | 20 | Да |
Разрешённые символы в имени группы пользователей | 128 | Нет | |
Пользователи в группе пользователей | IAM users в учётной записи | Нет | |
Разрешения (включая системно-определенные разрешения и пользовательские политики) группы пользователей для IAM projects | 200 | Yes | |
Разрешения (включая системно-определенные разрешения и пользовательские политики) группы пользователей для enterprise projects | 500 | Yes | |
Project | Subprojects in each region | 10 | Yes |
Policy | Разрешённые символы в имени policy | 128 | No |
Custom policy | Custom policies | 200 | Yes |
Символов на policy | 6,144 | No | |
Заявлений в политике | 8 | Нет | |
Действий в заявлении | 100 | Нет | |
Ресурсов в заявлении | 10 | Нет | |
Условий в заявлении | 10 | Нет | |
Агентство | Агентства | 50 | Да |
Разрешённые символы в имени агентства | 64 | Нет | |
Разрешения (включая системно-определённые разрешения и пользовательские политики) агентства | 200 | Да | |
Identity provider | Identity providers | 10 | Yes |
Разрешённые символы в имени identity provider | 64 | No | |
Правила сопоставления всех identity providers в учётной записи | 20 | Yes | |
Группы пользователей, связанные с federated virtual user | 100 | No | |
Разрешённые символы в имени federated virtual user | 255 | No |
Item | Description |
|---|---|
Имя пользователя |
|
Имя группы пользователей |
|
Имя пользовательской политики |
|
Имя проекта |
|
Имя агентства | Максимум 64 символов. |
Имя поставщика удостоверений |
|
Сценарий | Элемент | Описание |
|---|---|---|
Создание IAM пользователей | IAM пользователи, которые могут быть созданы одновременно | Одновременно может быть создано максимум 10 пользователей. |
IAM username | Новое имя пользователя должно отличаться от существующих IAM имён пользователей. | |
Мобильный номер и адрес электронной почты | Мобильный номер или адрес электронной почты могут быть привязаны только к одной учётной записи или IAM пользователю. | |
IAM user password | Пароль IAM‑пользователя не может совпадать с именем пользователя или быть именем пользователя, записанным наоборот. Например, если имя пользователя A12345, пароль не может быть A12345, a12345, 54321A или 54321a. | |
Создание пользовательских политик | Содержание политики |
|
Создание агентств | Делегированный аккаунт | Делегированный аккаунт может быть только аккаунтом, а не IAM‑пользователем или федеративным пользователем. |
Настройка параметров безопасности | Критические операции |
|
Политика аутентификации входа |
| |
Password policy |
| |
ACL |
| |
Создание проектов | / |
|
Удаление проектов | / | Предустановленные проекты нельзя удалить. |
Создание identity providers | Поддерживаемые режимы SSO | Поддерживаются Virtual user SSO и IAM user SSO.
|
Доступ к облачной платформе в качестве federated user | Режимы входа federated user | IAM поддерживает два типа identity federation:
|
Защита критических операций | Пользователи федерации не требуют выполнять двухэтапную проверку при выполнении критических операций, даже если включена защита входа или защита операций. | |
Постоянный ключ доступа (AK/SK) | Пользователи федерации не могут создавать ключи доступа с неограниченным сроком действия, но они могут получать временные учетные данные доступа (ключи доступа и токены безопасности), используя user or agency tokens. |