Direkt zum Inhalt

Wie erhöhe ich das Standardgrößenkontingent für verwaltete Richtlinien oder Zeichengröße für eine(n) IAM-Benutzer:in oder eine IAM-Rolle?

Lesedauer: 3 Minute
0

Ich möchte das Standardgrößenkontingent für verwaltete Richtlinien oder die Zeichengröße für eine(n) Benutzer:in oder eine Rolle von AWS Identity and Access Management (IAM) erhöhen.

Kurzbeschreibung

Das maximale Kontingent für eine verwaltete Richtlinie, die einer IAM-Rolle zugeordnet ist, beträgt 25 und für eine(n) IAM-Benutzer:in 20. Die maximale Zeichengrößenbeschränkung für verwaltete Richtlinien liegt bei 6 144. Die standardmäßigen und maximalen einstellbaren Kontingentwerte findest du in der IAM-Ressourcen-Kontingenttabelle.

Das Standardkontingent für von IAM verwaltete Richtlinien pro Benutzer:in, Rolle oder Gruppe beträgt 10. Um das Standardkontingent für eine(n) Benutzer:in oder eine Rolle zu erhöhen, musst du eine Anforderung für die Erhöhung des Kontingents stellen. Du kannst das Standardkontingent für eine(n) Benutzer:in auf bis zu 20 erhöhen und du kannst das Standardkontingent für eine Rolle auf bis zu 25 erhöhen.

Hinweis:

  • Du kannst nur eine Erhöhung der Standardkontingente anfordern, die anpassbar sind.
  • Anforderungen zur Erhöhung des IAM-Kontingents sind nur in der AWS-Region USA Ost (Nord-Virginia) verfügbar.

Weitere Informationen findest du unter Wie erhöhe ich mein IAM-Kontingent?

Lösung

Wenn du die verwaltete Richtlinie oder das Zeichengrößenkontingent für eine IAM-Gruppe, eine(n) IAM-Benutzer:in, eine IAM-Rolle oder eine Richtlinie erreicht hast, verwende bei Bedarf die folgenden Problemumgehungen.

IAM-Benutzer

Erstelle weitere IAM-Gruppen und füge die verwaltete Richtlinie an die Gruppe an.

Hinweis: IAM-Benutzer können maximal 20 verwaltete Richtlinien direkt anfügen. Eine IAM-Gruppe kann bis zu 10 verwaltete Richtlinien anfügen und ein(e) IAM-Benutzer:in kann bis zu 10 Gruppen beitreten. Daher kann ein(e) Benutzer:in im Rahmen einer Gruppenmitgliedschaft 100 verwaltete Richtlinien erhalten (10 Gruppen × jeweils 10 Richtlinien). Der/die Benutzer:in kann 20 Richtlinien direkt anfügen. Damit beläuft sich die maximale Gesamtzahl auf 120 verwaltete Richtlinien.

IAM-Gruppen

Erstelle eine weitere IAM-Gruppe. Standardmäßig kannst du bis zu 300 IAM-Gruppen pro AWS-Konto haben. Dies kann auf bis zu 500 erhöht werden. Füge die verwaltete Richtlinie an den/die IAM-Benutzer:in und nicht an die IAM-Gruppe an. Du kannst bis zu 25 verwaltete Richtlinien an IAM-Rollen und 20 für IAM-Benutzer anfügen.

Kombinieren von verwalteten Richtlinien

Kombiniere mehrere verwaltete Richtlinien zu einer einzigen Richtlinie. Du kannst bis zu 6 144 Zeichen pro verwalteter Richtlinie hinzufügen.

Die Zeichengröße der verwalteten Richtlinien reduzieren

So entfernst du doppelte Berechtigungen:

  • Kombiniere alle Aktionen mit dem gleichen Effekt.
  • Kombiniere Ressourcen- und Zustandsanweisungen.
  • Entferne unnötige Anweisungen wie Sid.
  • Verwende Platzhalter (*) für Aktionen mit demselben Suffix oder Präfix.

Du kannst auch die Richtlinienelemente NotAction und NotResource verwenden, um die Richtlinie zu verkürzen. Verwende diese Richtlinienelemente, um nur einige Aktionen aufzulisten, die nicht übereinstimmen dürfen, anstatt eine lange Liste von Aktionen, die übereinstimmen.

Inline-Richtlinien anstelle von verwalteten Richtlinien verwenden

Du kannst so viele Inline-Richtlinien verwenden, wie du möchtest, aber die Gesamtgröße der Richtlinie darf die Zeichenbeschränkungen nicht überschreiten. Die Zeichenbeschränkungen für die IAM-Inline-Richtlinien liegen bei 2 048 Zeichen für Benutzer, 10 240 für Rollen und 5 120 für Gruppen.

Wichtig: Es hat sich bewährt, verwaltete Richtlinien anstelle von Inline-Richtlinien zu verwenden.

Ähnliche Informationen

Wie verwalte ich meine AWS-Service Quotas?

Anforderung einer Kontingenterhöhung

Überprüfung der Kontingentanforderung